
CVE-2023-41508 - Ein hartkodiertes Passwort in Super Store Finder v3.6 ermöglicht Angreifern den Zugriff auf das Administrationspanel.
CVE-2023-41508 - Ein hartcodiertes Passwort in Super Store Finder v3.6 ermöglicht Angreifern den Zugriff auf das Administrationspanel.
Falsche Zugriffskontrolle
Super Store Finder - Betroffene Version 3.6 oder niedriger. Behoben in Version 3.7
AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H (10.0)
Betroffene Web-Admin-Konsole
Remote
wahr
wahr
wahr
Das Standard-Admin-Passwort (admin/password) ist hartcodiert, was den Zweck der Authentifizierung zunichte macht. Außerdem konnten der Standard-Admin-Benutzername und das Passwort nicht geändert werden.
Screenshot des hartcodierten Passworts (admin/password)

Screenshot des Proof-of-Concept zur Injektion von gespeichertem Cross-Site-Scripting (XSS) aufgrund fehlender Eingabevalidierung für das Admin-Panel

Screenshot des Proof-of-Concept zum Auslösen von gespeichertem Cross-Site-Scripting (XSS)

https://superstorefinder.net/support/forums/topic/super-store-finder-patch-notes/