Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-3131 — CVE-2021-3131の概念実証: 1C:Enterprise 8 WebサーバーのURLパラメータにおけるbase64エンコードされた資格情報を介した資格情報の開示。 | Kitploit
ツール/GitHubGitHub/jet-pentest/cve-2021-3131
脆弱性分析エクスプロイト情報収集ウェブセキュリティペネトレーションテスト
GitHubjet-pentest/cve-2021-3131

CVE-2021-3131

CVE-2021-3131の概念実証: 1C:Enterprise 8 WebサーバーのURLパラメータにおけるbase64エンコードされた資格情報を介した資格情報の開示。

リポジトリを見る
11465年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2021-3131

[推奨される説明]

8.3.17.1851 より前の 1C:Enterprise 8 の Web サーバーは、'creds' URL パラメーターで base64 エンコードされた資格情報を送信します。

[脆弱性タイプ その他]

CWE-522 不十分に保護された資格情報

[製品のベンダー]

1C Company

[影響を受ける製品コードベース]

1C:Enterprise 8 - テスト済み: 8.3.17.1851

[影響を受けるコンポーネント]

Web サーバー

[影響 情報漏えい]

true

[ベンダーは脆弱性を確認または認識していますか?]

true

[発見者]

Irina Belyaeva (Jet Infosystems, jet.su)

[参照]

https://1c-dn.com/1c_enterprise/what_is_1c_enterprise/

ツールをダウンロード