# N/A
## 概述
Ergon Informatik AG的Airlock IAM存在时间差漏洞,允许未认证的攻击者枚举用户名。
## 影响版本
- Airlock IAM 7.7.9
- Airlock IAM 8.0.8
- Airlock IAM 8.1.7
- Airlock IAM 8.2.4
- Airlock IAM 8.3.1
## 细节
在密码重置过程中存在时间差,可以被未认证的攻击者利用来枚举用户名。
## 影响
允许未认证的攻击者通过时间差分析枚举系统中的用户名,从而可能进一步进行其他攻击。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Redguard AG - Security Advisory for Airlock IAM: Username Enumeration via Response Timing in the Password Reset Functionality -- 🔗来源链接
标签: third-party-advisory
神龙速读