Beveiligingsadvies

CVE-2021-34580

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2021-10-27 10:25:09
Laatst bijgewerkt 2024-09-17 01:41:24
Toegewezen door CERTVDE
CVSS-score 7.5
Status PUBLISHED

Beschrijving

In mymbCONNECT24, mbCONNECT24 <= 2.9.0 an unauthenticated user can enumerate valid backend users by checking what kind of response the server sends for crafted invalid login attempts.