
Exploit de preuve de concept pour CVE-2022-26671, démontrant la divulgation d'identifiants en clair codés en dur dans une page de connexion ASPX. Utile pour la validation de vulnérabilités et les évaluations de sécurité.
Si vous êtes arrivé ici, vous savez pourquoi ce dépôt a dû être créé.
CVE-2022-26671
GET /AT/ATDefault.aspx
La ligne 430 contient l'identifiant en clair.
secom | supervisor
En ce qui concerne la divulgation responsable, ne pas divulguer une réponse HTTP en clair avec un identifiant codé en dur est stupide quand il s'agit de la page de connexion.