
CVE-2023-41508 - Una contraseña embebida en Super Store Finder v3.6 permite a los atacantes acceder al panel de administración.
CVE-2023-41508 - Una contraseña codificada en el código de Super Store Finder v3.6 permite a los atacantes acceder al panel de administración.
Control de acceso incorrecto
Super Store Finder - Versión afectada 3.6 o inferior. Corregido en la versión 3.7
AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H (10.0)
Consola de administración web afectada
Remoto
true
true
true
La contraseña de administrador predeterminada (admin/password) está codificada en el código, lo que anula el propósito de la autenticación. Además, el nombre de usuario y la contraseña de administrador predeterminados no se pueden cambiar.
Captura de pantalla de la contraseña codificada en el código (admin/password)

Captura de pantalla de la prueba de concepto para inyectar cross-site scripting (XSS) almacenado debido a la ausencia de validación de entrada en el panel de administración

Captura de pantalla de la prueba de concepto para desencadenar cross-site scripting (XSS) almacenado

https://superstorefinder.net/support/forums/topic/super-store-finder-patch-notes/