
BoltWire v6.03 vulnerable a "Control de Acceso Inadecuado"
En la versión 6.03 de BoltWire CMS, es posible explotar una vulnerabilidad de “Control de Acceso Inadecuado”, a través del parámetro index.php?p=member.admin&action=data, permitiendo a un atacante ver la contraseña de cualquier miembro, incluida la del administrador, permitiendo así el robo de información, cambios arbitrarios en los datos o la manipulación de la aplicación con fines maliciosos.
Actualizar a la última versión de BoltWire CMS.
1) Crear un nuevo miembro.

2) Acceder a la siguiente URL:
http://domain.com/folder/index.php?p=member.admin&action=data
Nota: reemplazar http://domain.com/folder/ con la dirección de la aplicación a probar.
3) Como resultado, podrás ver la contraseña del administrador.

4) Para ver las contraseñas de otros usuarios, simplemente cambia el parámetro “admin” en la URL proporcionada anteriormente por el nombre de otro usuario, por ejemplo member.user.