
Proof-of-Concept für CVE-2021-27187: Klartext-Speicherung von Anmeldedaten in der Datei login.sav des FX Aggregator Terminal-Clients, was lokalen Diebstahl von Anmeldedaten und unbefugten Zugriff ermöglicht.
Der FX Aggregator Terminal-Client von "Sovremennye Delovye Tekhnologii" speichert Authentifizierungsdaten im Klartext in login.sav, wenn das Kontrollkästchen "Passwort speichern" aktiviert ist.
CWE-522 Unzureichend geschützte Anmeldeinformationen
OOO Sovremennye Delovye Tekhnologii
Fx-agreggator terminal client - 1
betroffene Datei "login.sav"
true
true
Maria Kononova (Jet Infosystems, jet.su)