
Ektron Content Management System (CMS) 9.20 SP2, réactivation à distance des utilisateurs (CVE-2018–12596)
Ektron CMS 9.20 SP2 permet aux attaquants distants d'appeler des pages aspx via la page « activateuser.aspx », même si une page se trouve sous le chemin /WorkArea/, qui est interdit (normalement disponible exclusivement pour les administrateurs locaux).
Publication Exploit-DB sur https://www.exploit-db.com/exploits/45577/
Publication PacketStorm sur https://packetstormsecurity.com/files/149734/Ektron-CMS-9.20-SP2-Improper-Access-Restrictions.html
================
2018–06–08 : Découvert
2018–06–11 : Nouveau test environnement de staging
2018–06–12 : Retest environnement live
2018–06–19 : Communication interne
2018–06–21 : Notification au fournisseur
2018–06–21 : Retour du fournisseur
2018–06–29 : Retour du fournisseur : le produit sera patché
2018–06–29 : Correctif disponible
2018–06–29 : Accords avec le fournisseur pour publier le CVE/Avis
2018–07–30 : Communication interne
2018–09–15 : Correctifs testés en environnement LAB
2018–10–08 : Rapport public
https://support.episerver.com/hc/en-us/articles/115002828112-9-2-SP2-Site-Update

Alex Hernandez alias (@_alt3kx_)
Ma liste actuelle d'exploits sur exploit-db : https://www.exploit-db.com/author/?a=1074
CVE-2018-12596 avec des captures sexy ici : https://medium.com/@alt3kx