关键信息 漏洞编号 CVE-2025-45994 漏洞描述 Aranda PassRecovery 存在一个问题,允许攻击者通过发送一个精心设计的POST请求到/user/existdirectory/1来枚举Active Directory中的有效用户账户。 利用方式 (PoC) 要利用此漏洞,必须向以下端点发送包含Active Directory用户的POST请求: 它将响应该用户是否有效。 示例命令: DuckDuckGo Dorking 链接:DuckDuckGo 搜索语句: 漏洞类型 用户枚举 - CWE 200 产品供应商 Aranda Software - 官方网站 受影响的产品代码库 Aranda PassRecovery - 版本1.0 西班牙语URL:西班牙语页面 英语URL:英语页面