
Exploit PoC für CVE-2020-18326
Subrion CMS ist einfach zu installieren und einfach zu verwalten. Verwenden Sie es als eigenständige Anwendung oder in Verbindung mit anderen Anwendungen, um Einstiegsseiten, mittelgroße oder große Websites zu erstellen.
In Intelliants Subrion CMS v4.2.1 existiert eine Cross-Site-Request-Forgery (CSRF)-Sicherheitslücke über die Members-Administratorfunktion, die es einem entfernten, nicht authentifizierten böswilligen Benutzer ermöglichen könnte, eine autorisierte Anfrage an das Opfer zu senden und erfolgreich einen beliebigen Administrator-Benutzer zu erstellen.
Datum: 27-02-2022
Software-Link: https://subrion.org
Exploit-Autor: HaMM0nz
CVE: CVE-2020-18326
Kategorie: Webanwendung
Entdeckung und Meldung : 24. Juni 2019
CVE-ID wurde vergeben : 11. August 2021
Veröffentlichung : 27. Februar 2022
Erwägen Sie die Einhaltung der OWASP-Richtlinien zur CSRF-Prävention. (https://cheatsheetseries.owasp.org/cheatsheets/Cross-Site_Request_Forgery_Prevention_Cheat_Sheet.html)