Joomla · Com Booking · CVE-2023-54357
**Nome do Software Vulnerável e Versões Afetadas**
Joomla com booking component versão 2.4.9
**Descrição**
Um problema de divulgação de informações permite que atacantes não autenticados enumerem contas de usuário. Ao explorar a função `getUserData()` no controlador de clientes, atacantes podem enviar requisições GET para o endpoint 'index.php' com os parâmetros `option=com booking`, `controller=customer`, `task=getUserData` e `id` para recuperar nomes de usuários, nomes de login e endereços de e-mail por meio de enumeração de força bruta.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.