
Preuve de concept pour CVE-2021-3131 : divulgation d'identifiants via des identifiants encodés en base64 dans le paramètre d'URL du serveur web 1C:Enterprise 8.
Le serveur Web dans 1C:Enterprise 8 avant la version 8.3.17.1851 envoie des identifiants encodés en base64 dans le paramètre d'URL 'creds'.
CWE-522 Protections insuffisantes des identifiants
1C Company
1C:Enterprise 8 - Testé: 8.3.17.1851
Serveur Web
vrai
vrai
Irina Belyaeva (Jet Infosystems, jet.su)