SecLists.Org | Full Disclosure на русском
Подписаться
[Не CVE-2026-0012] Жестко закодированные учетные данные администратора в API входа EmpManageX позволяют получить полный доступ к записям сотрудников
Опубликовано advisories 26 августа----------------------------------------------------------------------------
NotCVE Advisory — NotCVE-2026-0012
----------------------------------------------------------------------------[-] Резюме:
kamalpanse18 EmpManageX, приложение для управления сотрудниками на основе Flask,
содержит жестко закодированные учетные данные администратора в своей логике аутентификации.
Имя пользователя admin и пароль в открытом тексте admin123 являются константами уровня модуля
в app.py,...