
Proof-of-concept per CVE-2021-3131: divulgazione di credenziali tramite credenziali codificate in base64 nel parametro URL del server web 1C:Enterprise 8.
Il server Web in 1C:Enterprise 8 prima della versione 8.3.17.1851 invia credenziali codificate in base64 nel parametro URL 'creds'.
CWE-522 Credenziali protette in modo insufficiente
1C Company
1C:Enterprise 8 - Testato: 8.3.17.1851
Server Web
true
true
Irina Belyaeva (Jet Infosystems, jet.su)