CVE-2024-48572

A User enumeration vulnerability in AquilaCMS 1.409.20 and prior allows unauthenticated attackers to obtain email addresses via the "Add a user" feature. The vulnerability occurs due to insufficiently validated user input being processed as a regular expression, which is then matched against email addresses to find duplicate entries.
CVSS

No CVSS.

Configurations

No configuration.

History

30 Oct 2024, 15:35

Type Values Removed Values Added
CWE CWE-276
Summary
  • (es) Una vulnerabilidad de enumeración de usuarios en AquilaCMS 1.409.20 y versiones anteriores permite a atacantes no autenticados obtener direcciones de correo electrónico a través de la función "Agregar un usuario". La vulnerabilidad se produce debido a que la entrada de usuario no validada de forma suficiente se procesa como una expresión regular, que luego se compara con las direcciones de correo electrónico para encontrar entradas duplicadas.

29 Oct 2024, 22:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-10-29 22:15

Updated : 2024-11-01 12:57


NVD link : CVE-2024-48572

Mitre link : CVE-2024-48572

CVE.ORG link : CVE-2024-48572


JSON object : View

Products Affected

No product.

CWE
CWE-276

Incorrect Default Permissions