
Proof-of-Concept-Exploit für CVE-2022-39841, der die Offenlegung von Klartext-Anmeldedaten über nicht authentifizierten WebSocket in Medusa demonstriert. Enthält Blogbeitrag mit technischen Details.
Für weitere Informationen lesen Sie bitte den Blogbeitrag
Eine kritische Schwachstelle in Medusa ermöglicht die Offenlegung von Informationen, einschließlich Klartext-Anmeldeinformationen, durch Anhängen an einen nicht authentifizierten WebSocket und Warten auf eine Konfigurationsänderung durch den Benutzer.