Layton Helpbox是一套基于Web的桌面帮助系统。 Layton HelpBox 3.7.1版本中存在安全漏洞,该漏洞源于用户登录失败时,程序根据用户名是否有效生成不同的响应。远程攻击者可利用该漏洞枚举有效的用户名。