PT-2025-22895 · Unknown · M3M Printer Server Web
CVE-2025-40653
·
Publicado
2025-05-26
·
Atualizado
2025-05-27
CVSS v4.0
6.9
Média
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
M3M Printer Server Web (versões afetadas não especificadas)
Descrição
Existe uma falha de enumeração de usuários no processo de autenticação, na qual mensagens de erro distintas podem permitir que um atacante determine se um nome de usuário é válido, possibilitando potencialmente ataques de força bruta contra nomes de usuário válidos.
Recomendações
Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Generation of Error Message Containing Sensitive Information
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
M3M Printer Server Web