
Эксплойт proof-of-concept для CVE-2022-39841, демонстрирующий утечку учётных данных в открытом виде через неаутентифицированный WebSocket в Medusa. Включает запись в блоге с техническими подробностями.
Для получения дополнительной информации прочитайте сообщение в блоге
Критическая уязвимость в Medusa позволяет утечку информации, включая учётные данные в открытом виде, путём подключения к неаутентифицированному WebSocket и ожидания, пока пользователь внесёт изменения в конфигурацию.