Authentication
Énumération d’utilisateurs via des réponses différentesBypass simple d’une authentification à deux facteurs (2FA)Logique défaillante dans la réinitialisation de mot de passeÉnumération de noms d’utilisateur via réponses subtilement différentesÉnumération d’utilisateurs par temps de réponseProtection brisée : blocage basé sur l’adresse IPÉnumération de nom d’utilisateur par verrouillage de compteLogique de 2FA casséeBrute-forçage d’un cookie de session persistanteCracking offline de mots de passeEmpoisonnement du reset de mot de passe via un middlewareForce brute du mot de passe via la fonctionnalité de changement de mot de passeProtection cassée : plusieurs identifiants par requête2FA bypass par attaque de force brute