
CVE-2021-3131 के लिए प्रूफ-ऑफ-कॉन्सेप्ट: 1C:Enterprise 8 वेब सर्वर के URL पैरामीटर में base64-एन्कोडेड क्रेडेंशियल्स के माध्यम से क्रेडेंशियल प्रकटीकरण।
1C:Enterprise 8 में वेब सर्वर संस्करण 8.3.17.1851 से पहले 'creds' URL पैरामीटर में बेस64 एन्कोडेड क्रेडेंशियल्स भेजता है।
CWE-522 अपर्याप्त रूप से संरक्षित क्रेडेंशियल्स
1C Company
1C:Enterprise 8 - परीक्षण किया गया: 8.3.17.1851
Web-server
true
true
Irina Belyaeva (Jet Infosystems, jet.su)