
Proof-of-Concept-Exploit für CVE-2020-18326, das Cross-Site Request Forgery (CSRF) in Subrion CMS 4.2.1 demonstriert, um einen nicht autorisierten Administrator-Benutzer zu erstellen.
Subrion CMS ist einfach zu installieren und einfach zu verwalten. Verwenden Sie es als eigenständige Anwendung oder in Verbindung mit anderen Anwendungen, um Einstiegsseiten, mittelgroße oder große Websites zu erstellen.
In Intelliants Subrion CMS v4.2.1 existiert eine Cross-Site-Request-Forgery (CSRF)-Sicherheitslücke über die Members-Administratorfunktion, die es einem entfernten, nicht authentifizierten böswilligen Benutzer ermöglichen könnte, eine autorisierte Anfrage an das Opfer zu senden und erfolgreich einen beliebigen Administrator-Benutzer zu erstellen.
Datum: 27-02-2022
Software-Link: https://subrion.org
Exploit-Autor: HaMM0nz
CVE: CVE-2020-18326
Kategorie: Webanwendung
Entdeckung und Meldung : 24. Juni 2019
CVE-ID wurde vergeben : 11. August 2021
: 27. Februar 2022
Erwägen Sie die Einhaltung der OWASP-Richtlinien zur CSRF-Prävention. (https://cheatsheetseries.owasp.org/cheatsheets/Cross-Site_Request_Forgery_Prevention_Cheat_Sheet.html)