可道云KodBox 存在用户名枚举漏洞(CVE-2023-48028)

日期: 2024-04-10 | 影响软件: KodBox | POC: 否

漏洞描述

kodbox是一个网络文件管理器。 kodbox1.46.01版本的登录页面存在身份认证错误漏洞,攻击者可利用该漏洞枚举用户并根据不同的响应消息发现有效用户,进而实施暴力破解攻击。

PoC代码

暂无

相关漏洞推荐