Computer Associates (CA) Unicenter Management Portal 2.0 和3.1版本中的\"Forgot your Password\"链接在用户存在和不存在时出现不同的错误信息。远程攻击者可以利用该漏洞猜测有效用户名。
Computer Associates (CA) Unicenter Management Portal 2.0 和3.1版本中的\"Forgot your Password\"链接在用户存在和不存在时出现不同的错误信息。远程攻击者可以利用该漏洞猜测有效用户名。