
Una vulnerabilidad en Trisolutions BRPerfX versión 1.4.4.0 expone las credenciales LDAP en texto plano dentro de la interfaz de configuración administrativa.
Un administrador autenticado puede inspeccionar el código del lado del cliente utilizando las herramientas de desarrollador estándar del navegador para recuperar la credencial.