UEBA7.0 - 20201021 用户名枚举

产品名称 : UEBA

产品版本 : 7.0

漏洞编号 :

漏洞信息 :

攻击者可以通过返回信息,找回密码,等枚举爆破出用户名和密码。

解决方案 :

FIXBUG_UEBA70_username_enum.rar

1、备份原始两个文件,文件目录:webapp/WEB-INF/classes/resource/
2、替换两个文件。
3、重启tomcat。