
Exploit de prueba de concepto para CVE-2022-26671, que demuestra la divulgación de credenciales en texto claro codificadas en una página de inicio de sesión ASPX. Útil para la validación de vulnerabilidades y evaluaciones de seguridad.
Si has llegado hasta aquí, sabes por qué era necesario crear este repositorio.
CVE-2022-26671
GET /AT/ATDefault.aspx
La línea 430 contiene la credencial en texto claro.
secom | supervisor
En cuanto a la divulgación responsable, no revelar una credencial en texto claro en el cuerpo de una respuesta HTTP es ridículo cuando es la página de inicio./