Nelle versioni precedenti alla 5.7.0 SecurityCenter, una questione di nome utente enumerazione potrebbe consentire a un utente non autenticato di automatizzare la scoperta del nome utente alias tramite la forza bruta, in ultima analisi, facilitando l’accesso non autorizzato. Uscita di risposta del server è stata unificata per correggere questo problema. |
https://www.tenable.com/security/tns-2018-11 http://www.securitytracker.com/id/1041431 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-1154 |
Vulnerabilità: CVE-2018-1154
