
إثبات المفهوم لـ CVE-2021-3130: يُظهر تعرّض بيانات الاعتماد عبر تجاوز إخفاء HTML في Open-AudIT حتى الإصدار 4.0.2، مما يكشف عن كلمات مرور SSH وSNMP وWindows من خلال أدوات المطور.
[الوصف المقترح]
في تطبيق Open-AudIT حتى الإصدار 4.0.2، تخفي واجهة الويب أسرار SSH وكلمات مرور Windows ومتغيرات SNMP عن المستخدمين باستخدام إخفاء 'حقل كلمة المرور' في HTML. باستخدام أدوات المطور أو ما شابه، يمكن تغيير الإخفاء بحيث تصبح بيانات الاعتماد مرئية.
[نوع الثغرة الأمنية]
بيانات اعتماد محمية بشكل غير كافٍ
[مورد المنتج]
Open-AudIT بواسطة Opmantek
[قاعدة كود المنتج المتأثر]
Open-AudIT حتى الإصدار 3.5.3.
[نوع الهجوم]
عن بُعد
[تأثير تنفيذ الكود]
خطأ
[هل أكد المورد الثغرة الأمنية أو اعترف بها؟]
صحيح
[المرجع]
https://opmantek.com/network-discovery-inventory-software/
[المكتشف]
Vsevolod Shamov (Jet Infosystems (jet.su)، موسكو، روسيا)