
[Vorgeschlagene Beschreibung]
In der Anwendung Open-AudIT bis Version 4.0.2 verbirgt die Weboberfläche SSH-Geheimnisse, Windows-Passwörter und SNMP-Strings vor Benutzern mittels HTML-Passwortfeld-Verschleierung. Durch die Verwendung von Entwicklertools oder ähnlichem ist es möglich, die Verschleierung so zu ändern, dass die Anmeldeinformationen sichtbar werden.
[Schwachstellentyp]
Unzureichend geschützte Anmeldeinformationen
[Anbieter des Produkts]
Open-AudIT von Opmantek
[Betroffener Produktcode-Basis]
Open-AudIT bis Version 3.5.3.
[Angriffsart]
Remote
[Auswirkung – Codeausführung]
false
[Hat der Anbieter die Schwachstelle bestätigt oder anerkannt?]
true
[Referenz]
https://opmantek.com/network-discovery-inventory-software/
[Entdecker]
Vsevolod Shamov (Jet Infosystems (jet.su), Moskau, Russland)