ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!
CVE-2022-39841の概念実証エクスプロイト。Medusaの認証不要のWebSocketを介した平文資格情報の漏洩を実証します。技術的な詳細を記載したブログ記事を含みます。
コミュニティで最も使われているツールを見つけましょう。
すべてのツールを探索
ツールコレクションを閲覧
詳細については、ブログ記事 をお読みください。
Medusa の重大な脆弱性により、未認証のWebSocketに接続し、ユーザーが設定変更を行うのを待つことで、平文の資格情報を含む情報漏えいが可能になります。