
BoltWire v6.03 anfällig für „Unsachgemäße Zugriffskontrolle"
In Version 6.03 von BoltWire CMS ist es möglich, eine Schwachstelle der Kategorie „Unzulässige Zugriffskontrolle“ über den Parameter index.php?p=member.admin&action=data auszunutzen. Dadurch kann ein Angreifer das Passwort eines beliebigen Mitglieds einsehen, einschließlich des Passworts des Administrators, was den Diebstahl von Informationen, beliebige Änderungen an Daten oder die Manipulation der Anwendung für böswillige Zwecke ermöglicht.
Aktualisieren Sie auf die neueste Version von BoltWire CMS.
1) Erstellen Sie ein neues Mitglied.

2) Rufen Sie die folgende URL auf:
http://domain.com/folder/index.php?p=member.admin&action=data
Hinweis: Ersetzen Sie durch die Adresse der zu testenden Anwendung.
http://domain.com/folder/3) Als Ergebnis können Sie das Admin-Passwort einsehen.

4) Um die Passwörter anderer Benutzer einzusehen, ändern Sie einfach den Parameter „admin“ in der oben angegebenen URL in den Namen eines anderen Benutzers, zum Beispiel member.user.