
CVE-2023-41508 - كلمة مرور مبرمجة بشكل ثابت في Super Store Finder v3.6 تسمح للمهاجمين بالوصول إلى لوحة الإدارة.
CVE-2023-41508 - كلمة مرور ثابتة في Super Store Finder الإصدار 3.6 تسمح للمهاجمين بالوصول إلى لوحة الإدارة.
التحكم غير الصحيح في الوصول
Super Store Finder - الإصدار 3.6 أو أقل. تم إصلاحها في الإصدار 3.7
AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H (10.0)
وحدة تحكم إدارة الويب المتأثرة
عن بُعد
صحيح
صحيح
صحيح
كلمة مرور المدير الافتراضية (admin/password) مبرمجة بشكل ثابت، مما يلغي الغرض من المصادقة. بالإضافة إلى ذلك، لا يمكن تغيير اسم المستخدم وكلمة المرور الافتراضيين للمدير.
لقطة شاشة لكلمة المرور الثابتة (admin/password)

لقطة شاشة لإثبات المفهوم لحقن البرمجة النصية عبر المواقع المخزنة (XSS) بسبب غياب التحقق من المدخلات في لوحة الإدارة

لقطة شاشة لإثبات المفهوم لتفعيل البرمجة النصية عبر المواقع المخزنة (XSS)

https://superstorefinder.net/support/forums/topic/super-store-finder-patch-notes/