
إثبات مفهوم استغلال لـ CVE-2022-26671، يوضح كشف بيانات اعتماد نصية واضحة مضمّنة في صفحة تسجيل دخول ASPX. مفيد للتحقق من الثغرات وتقييمات الأمان.
إذا وصلت إلى هنا، فأنت تعرف لماذا احتاج هذا المستودع إلى الإنشاء.
CVE-2022-26671
GET /AT/ATDefault.aspx
يحتوي السطر 430 على بيانات الاعتماد بنص واضح.
secom | supervisor
فيما يتعلق بالإفصاح المسؤول، عدم الكشف عن استجابة نص واضح ثابتة في جسم HTTP هو أمر سخيف عندما تكون هذه هي صفحة تسجيل الدخول./