L’implementazione del POST con il nome utente e la password nei parametri URL esposto le credenziali. Più infomration è disponibile in problemi di JIRA fineract 726 e 629. |
https://lists.apache.org/thread.html/r040d46835aff3c192656b549ca82f62d87fb044ef9a9dd49408b49b4%40%3Cdev.fineract.apache.org%3E https://lists.apache.org/thread.html/r040d46835aff3c192656b549ca82f62d87fb044ef9a9dd49408b49b4%40%3Cdev.fineract.apache.org%3E https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-20243 |
Vulnerabilità: CVE-2018-20243
