Описание:

Веб-сервер в 1С: Предприятии 8 до версии 8.3.17.1851 отправляет учетные данные в кодировке base64 в параметре URL-адресе.

Как исправить Компенсирующая мера
На текущий момент нет официальных решений от вендора
Использовать https, не хранить логи get-запросов в открытом виде
CVSSv3.1
Рейтинг: 7.5/10



Дополнительная информация ниже по ссылкам:


Сайт использует файлы cookies. Продолжая использование настоящего сайта, вы выражаете своё согласие на использование файлов cookies в соответствии с Политикой обработки персональных данных. В случае несогласия с обработкой ваших персональных данных вы можете отключить сохранение cookie в параметрах настройки вашего браузера.


Читать полностью