Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-3131 — Доказательство концепции для CVE-2021-3131: раскрытие учётных данных через учётные данные, закодированные в base64, в параметре URL веб-сервера 1С:Предприятие 8. | Kitploit
Инструменты/GitHubGitHub/jet-pentest/cve-2021-3131
Анализ уязвимостейЭксплуатацияСбор информацииВеб-безопасностьТестирование на Проникновение
GitHubjet-pentest/cve-2021-3131

CVE-2021-3131

Доказательство концепции для CVE-2021-3131: раскрытие учётных данных через учётные данные, закодированные в base64, в параметре URL веб-сервера 1С:Предприятие 8.

Репозиторий
11465 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-3131

[Предлагаемое описание]

Веб-сервер в 1C:Enterprise 8 до версии 8.3.17.1851 передаёт учётные данные в кодировке base64 в параметре URL 'creds'.

[Тип уязвимости]

CWE-522 Недостаточная защита учётных данных

[Вендор продукта]

1C Company

[База кода затронутого продукта]

1C:Enterprise 8 - Протестировано: 8.3.17.1851

[Затронутый компонент]

Веб-сервер

[Раскрытие информации о воздействии]

true

[Подтвердил ли вендор уязвимость?]

true

[Обнаружитель]

Ирина Беляева (Jet Infosystems, jet.su)

[Ссылка]

https://1c-dn.com/1c_enterprise/what_is_1c_enterprise/

Скачать инструмент