Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-46501 — BoltWire v6.03 vulnérable à "Contrôle d'accès inapproprié" | Kitploit
Outils/GitHubGitHub/cyber-wo0dy/cve-2023-46501
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubcyber-wo0dy/cve-2023-46501

CVE-2023-46501

BoltWire v6.03 vulnérable à "Contrôle d'accès inapproprié"

Voir le dépôt
14il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-46501 - BoltWire v6.03 - Contrôle d'accès inapproprié

Description

Dans la version 6.03 de BoltWire CMS, il est possible d'exploiter une vulnérabilité de « Contrôle d'accès inapproprié » via le paramètre index.php?p=member.admin&action=data, permettant à un attaquant de consulter le mot de passe de n'importe quel membre, y compris celui de l'admin, ce qui permet le vol d'informations, des modifications arbitraires des données ou la manipulation de l'application à des fins malveillantes.

Correction

Mettez à jour vers la dernière version de BoltWire CMS.

Étapes pour reproduire :

1) Créez un nouveau membre. étape 1

2) Accédez à l'URL suivante : http://domain.com/folder/index.php?p=member.admin&action=data

Remarque : remplacez http://domain.com/folder/ par l'adresse de l'application à tester.

3) En conséquence, vous pourrez voir le mot de passe de l'admin. étape 3

4) Pour voir les mots de passe des autres utilisateurs, il suffit de modifier le paramètre « admin » dans l'URL ci-dessus par le nom d'un autre utilisateur, par exemple member.user.

Télécharger l’outil