CVE-2025-40653

User enumeration vulnerability in M3M Printer Server Web. This issue occurs during user authentication, where a difference in error messages could allow an attacker to determine whether a username is valid or not, allowing a brute force attack on valid usernames.
CVSS

No CVSS.

Configurations

No configuration.

History

28 May 2025, 15:01

Type Values Removed Values Added
Summary
  • (es) Vulnerabilidad de enumeración de usuarios en M3M Printer Server Web. Este problema ocurre durante la autenticación de usuarios, donde una diferencia en los mensajes de error podría permitir a un atacante determinar si un nombre de usuario es válido o no, lo que permite un ataque de fuerza bruta contra nombres de usuario válidos.

26 May 2025, 13:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-05-26 13:15

Updated : 2025-05-28 15:01


NVD link : CVE-2025-40653

Mitre link : CVE-2025-40653

CVE.ORG link : CVE-2025-40653


JSON object : View

Products Affected

No product.

CWE
CWE-209

Generation of Error Message Containing Sensitive Information