
Preuve de concept d'exploitation pour CVE-2022-39841 démontrant la fuite d'identifiants en clair via un WebSocket non authentifié dans Medusa. Inclut un article de blog avec les détails techniques.
Pour plus d'informations, veuillez lire l'article de blog
Une vulnérabilité critique dans Medusa permet une fuite d'informations, y compris des identifiants en clair, en se connectant à un WebSocket non authentifié et en attendant qu'un utilisateur effectue un changement de configuration.