Недостаточно защищенный способ передачи данных
Описание:
Веб-сервер в 1С: Предприятии 8 до версии 8.3.17.1851 отправляет учетные данные в кодировке base64 в параметре URL-адресе.
Как исправить
Компенсирующая мера
На текущий момент нет официальных решений от вендора
Использовать https, не хранить логи get-запросов в открытом виде
CVSSv3.1
Рейтинг: 7.5/10