
CVE-2022-39841 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो Medusa में अनप्रमाणित WebSocket के माध्यम से सादा पाठ क्रेडेंशियल रिसाव प्रदर्शित करता है। तकनीकी विवरण के साथ ब्लॉग पोस्ट शामिल है।
अधिक जानकारी के लिए कृपया ब्लॉग पोस्ट पढ़ें।
Medusa में एक गंभीर भेद्यता सूचना रिसाव की अनुमति देती है, जिसमें सादे पाठ में क्रेडेंशियल भी शामिल हैं, एक बिना प्रमाणीकरण वाले WebSocket से जुड़कर और उपयोगकर्ता द्वारा कॉन्फ़िगरेशन परिवर्तन करने की प्रतीक्षा करके।