
Proof-of-concept per CVE-2021-3130: dimostra l'esposizione delle credenziali tramite bypass dell'offuscamento HTML in Open-AudIT fino alla versione 4.0.2, rivelando password SSH, SNMP e Windows attraverso gli strumenti di sviluppo.
[Descrizione suggerita]
Nell'applicazione Open-AudIT fino alla versione 4.0.2, l'interfaccia web nasconde segreti SSH, password Windows e stringhe SNMP dagli utenti usando l'offuscamento HTML del 'campo password'. Utilizzando gli strumenti di sviluppo o simili, è possibile modificare l'offuscamento in modo che le credenziali siano visibili.
[Tipo di vulnerabilità]
Credenziali insufficientemente protette
[Fornitore del prodotto]
Open-AudIT di Opmantek
[Codice base del prodotto interessato]
Open-AudIT fino alla versione 3.5.3.
[Tipo di attacco]
Remoto
[Impatto esecuzione codice]
falso
[Il fornitore ha confermato o riconosciuto la vulnerabilità?]
vero
[Riferimento]
https://opmantek.com/network-discovery-inventory-software/
[Scopritore]
Vsevolod Shamov (Jet Infosystems (jet.su), Mosca, Russia)