
Exploit de prova de conceito para CVE-2022-39841 demonstrando vazamento de credenciais em texto plano via WebSocket não autenticado no Medusa. Inclui postagem de blog com detalhes técnicos.
Para mais informações, leia a postagem no blog
Uma vulnerabilidade crítica no Medusa permite o vazamento de informações, incluindo credenciais em texto simples, ao se conectar a um WebSocket não autenticado e aguardar que um usuário faça uma alteração de configuração.