PT-2026-56932 · Docuform Gmbh · Fsm Client

CVE-2026-51926

·

Publicado

2026-07-09

·

Atualizado

2026-07-09

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas docuForm GmbH FSM Client versão 11.11c
Description Um problema no mecanismo de autenticação permite que um invasor remoto realize a enumeração de usuários através da interface de login. Ao analisar variações nas respostas do servidor via endpoint 'login.php', um invasor pode distinguir entre nomes de usuário válidos e inválidos. Esse processo pode ser utilizado para identificar contas existentes para facilitar ataques de força bruta ou preenchimento de credenciais (credential stuffing).
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Side Channel Attack

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-51926

Produtos afetados

Fsm Client