userSpice 4.3.24 - 用户名枚举漏洞 漏洞概述 该漏洞存在于 userSpice 4.3.24 版本中,攻击者可以通过发送特定的 HTTP 请求来枚举系统中的用户名。 影响范围 平台: PHP 版本: 4.3.24 作者: Dolev Farhi 发布日期: 2018-06-11 修复方案 更新 userSpice 到最新版本。 检查并修复 文件中的逻辑错误。 POC代码