Kaiten 57.128.8 allows remote attackers to enumerate user accounts via a crafted POST request, because a login response contains a…
mitre·CWE-204·Published 2024-07-04
Kaiten 57.128.8 permite a atacantes remotos enumerar cuentas de usuario a través de una solicitud POST manipulada, porque una respuesta de inicio de sesión contiene un campo user_email sólo si la cuenta de usuario existe.