
Prueba de concepto para CVE-2021-3131: divulgación de credenciales mediante credenciales codificadas en base64 en el parámetro URL del servidor web 1C:Enterprise 8.
El servidor web en 1C:Enterprise 8 anterior a 8.3.17.1851 envía credenciales codificadas en base64 en el parámetro URL 'creds'.
CWE-522 Credenciales insuficientemente protegidas
1C Company
1C:Enterprise 8 - Probado: 8.3.17.1851
Servidor web
true
true
Irina Belyaeva (Jet Infosystems, jet.su)