
Exploit proof-of-concept per CVE-2022-39841 che dimostra la fuga di credenziali in chiaro tramite WebSocket non autenticato in Medusa. Include post sul blog con dettagli tecnici.
Per maggiori informazioni, leggi il post del blog
Una vulnerabilità critica in Medusa consente la fuga di informazioni, incluse le credenziali in chiaro, collegandosi a un WebSocket non autenticato e attendendo che un utente apporti una modifica alla configurazione.