
Prova de conceito para CVE-2021-3130: demonstra exposição de credenciais via bypass de ofuscação de HTML no Open-AudIT até 4.0.2, revelando senhas SSH, SNMP e Windows através das ferramentas de desenvolvedor.
[Descrição sugerida]
No aplicativo Open-AudIT até a versão 4.0.2, a interface web oculta segredos SSH, senhas do Windows e strings SNMP dos usuários usando ofuscação de 'campo de senha' HTML. Utilizando ferramentas de desenvolvedor ou similares, é possível alterar a ofuscação para que as credenciais fiquem visíveis.
[Tipo de Vulnerabilidade]
Credenciais Insuficientemente Protegidas
[Fornecedor do Produto]
Open-AudIT por Opmantek
[Base de Código do Produto Afetado]
Open-AudIT até a versão 3.5.3.
[Tipo de Ataque]
Remoto
[Impacto na Execução de Código]
false
[O fornecedor confirmou ou reconheceu a vulnerabilidade?]
true
[Referência]
https://opmantek.com/network-discovery-inventory-software/
[Descobridor]
Vsevolod Shamov (Jet Infosystems (jet.su), Moscow, Russia)