
Preuve de concept pour CVE-2021-3130 : démontre l'exposition des identifiants via un contournement de l'obscurcissement HTML dans Open-AudIT jusqu'à la version 4.0.2, révélant les mots de passe SSH, SNMP et Windows via les outils de développement.
[Description suggérée]
Dans l'application Open-AudIT jusqu'à la version 4.0.2, l'interface web masque les secrets SSH, les mots de passe Windows et les chaînes SNMP des utilisateurs en utilisant l'obscurcissement par « champ de mot de passe » HTML. En utilisant les outils de développement ou similaires, il est possible de modifier l'obscurcissement afin que les identifiants deviennent visibles.
[Type de vulnérabilité]
Informations d'identification insuffisamment protégées
[Vendeur du produit]
Open-AudIT par Opmantek
[Code de base du produit affecté]
Open-AudIT jusqu'à la version 3.5.3.
[Type d'attaque]
À distance
[Exécution de code impact]
false
[Le vendeur a-t-il confirmé ou reconnu la vulnérabilité ?]
true
[Référence]
https://opmantek.com/network-discovery-inventory-software/
[Découvreur]
Vsevolod Shamov (Jet Infosystems (jet.su), Moscou, Russie)