
Доказательство концепции для CVE-2021-3131: раскрытие учётных данных через учётные данные, закодированные в base64, в параметре URL веб-сервера 1С:Предприятие 8.
Веб-сервер в 1C:Enterprise 8 до версии 8.3.17.1851 передаёт учётные данные в кодировке base64 в параметре URL 'creds'.
CWE-522 Недостаточная защита учётных данных
1C Company
1C:Enterprise 8 - Протестировано: 8.3.17.1851
Веб-сервер
true
true
Ирина Беляева (Jet Infosystems, jet.su)