
Prueba de concepto para CVE-2021-3130: demuestra la exposición de credenciales mediante la omisión de ofuscación HTML en Open-AudIT hasta la versión 4.0.2, revelando contraseñas SSH, SNMP y de Windows a través de las herramientas de desarrollador.
[Descripción sugerida]
Dentro de la aplicación Open-AudIT hasta la versión 4.0.2, la interfaz web oculta secretos SSH, contraseñas de Windows y cadenas SNMP de los usuarios mediante la ofuscación del 'campo de contraseña' HTML. Usando herramientas de desarrollador o similares, es posible cambiar la ofuscación para que las credenciales sean visibles.
[Tipo de vulnerabilidad]
Credenciales insuficientemente protegidas
[Proveedor del producto]
Open-AudIT por Opmantek
[Código base del producto afectado]
Open-AudIT hasta la versión 3.5.3.
[Tipo de ataque]
Remoto
[Impacto en la ejecución de código]
false
[¿El proveedor ha confirmado o reconocido la vulnerabilidad?]
true
[Referencia]
https://opmantek.com/network-discovery-inventory-software/
[Descubridor]
Vsevolod Shamov (Jet Infosystems (jet.su), Moscú, Rusia)