CVE-2021-3131
1C:Enterprise 8 में वेब सर्वर क्रेडेंशियल लीक 1C:Enterprise 8 के 8.3.17.1851 से पहले के संस्करणों में वेब सर्वर, creds URL पैरामीटर में base64 एन्कोडेड क्रेडेंशियल भेजता है।
- प्रकाशित
- 13 जन॰ 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 59.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# 1C:Enterprise 8 में वेब सर्वर क्रेडेंशियल लीक 1C:Enterprise 8 के 8.3.17.1851 से पहले के संस्करणों में वेब सर्वर, `creds` URL पैरामीटर में base64 एन्कोडेड क्रेडेंशियल भेजता है।
स्रोत
1CVE-2021-3131 के लिए प्रूफ-ऑफ-कॉन्सेप्ट: 1C:Enterprise 8 वेब सर्वर के URL पैरामीटर में base64-एन्कोडेड क्रेडेंशियल्स के माध्यम से क्रेडेंशियल प्रकटीकरण।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।