
Exploit de prueba de concepto para CVE-2022-39841 que demuestra la filtración de credenciales en texto plano a través de WebSocket no autenticado en Medusa. Incluye publicación de blog con detalles técnicos.
Para más información, lea la publicación del blog
Una vulnerabilidad crítica en Medusa permite la filtración de información, incluidas credenciales en texto plano, al conectarse a un WebSocket no autenticado y esperar a que un usuario realice un cambio de configuración.