
CVE-2021-3130 के लिए प्रूफ-ऑफ-कॉन्सेप्ट: Open-AudIT 4.0.2 तक के संस्करणों में HTML अस्पष्टीकरण बाईपास के माध्यम से क्रेडेंशियल एक्सपोज़र को प्रदर्शित करता है, जो डेवलपर टूल्स के माध्यम से SSH, SNMP और Windows पासवर्ड प्रकट करता है।
[प्रस्तावित विवरण]
Open-AudIT एप्लिकेशन (संस्करण 4.0.2 तक) में, वेब इंटरफ़ेस SSH गुप्त जानकारियों, Windows पासवर्डों और SNMP स्ट्रिंग्स को HTML 'पासवर्ड फ़ील्ड' अस्पष्टीकरण का उपयोग करके उपयोगकर्ताओं से छिपाता है। डेवलपर टूल्स या इसी प्रकार के उपकरणों का उपयोग करके, अस्पष्टीकरण को बदलना संभव है ताकि क्रेडेंशियल दिखाई देने लगें।
[भेद्यता प्रकार]
अपर्याप्त रूप से संरक्षित क्रेडेंशियल
[उत्पाद का विक्रेता]
Opmantek द्वारा Open-AudIT
[प्रभावित उत्पाद कोड आधार]
Open-AudIT संस्करण 3.5.3 तक।
[हमले का प्रकार]
दूरस्थ
[प्रभाव कोड निष्पादन]
false
[क्या विक्रेता ने भेद्यता की पुष्टि या स्वीकार किया है?]
true
[संदर्भ]
https://opmantek.com/network-discovery-inventory-software/
[खोजकर्ता]
Vsevolod Shamov (Jet Infosystems (jet.su), मॉस्को, रूस)