
Proof-of-Concept für CVE-2021-3131: Offenlegung von Anmeldeinformationen über base64-codierte Anmeldeinformationen im URL-Parameter des 1C:Enterprise 8-Webservers.
Der Webserver in 1C:Enterprise 8 vor 8.3.17.1851 sendet base64-codierte Anmeldeinformationen im URL-Parameter 'creds'.
CWE-522 Unzureichend geschützte Anmeldeinformationen
1C Company
1C:Enterprise 8 - Getestet: 8.3.17.1851
Webserver
wahr
wahr
Irina Belyaeva (Jet Infosystems, jet.su)