
Prova de conceito para CVE-2021-3131: divulgação de credenciais via credenciais codificadas em base64 no parâmetro de URL do servidor web 1C:Enterprise 8.
O servidor Web no 1C:Enterprise 8 antes da versão 8.3.17.1851 envia credenciais codificadas em base64 no parâmetro de URL 'creds'.
CWE-522 Credenciais insuficientemente protegidas
1C Company
1C:Enterprise 8 - Testado: 8.3.17.1851
Servidor Web
sim
sim
Irina Belyaeva (Jet Infosystems, jet.su)