
BoltWire v6.03 vulnérable à "Contrôle d'accès inapproprié"
Dans la version 6.03 de BoltWire CMS, il est possible d'exploiter une vulnérabilité de « Contrôle d'accès inapproprié » via le paramètre index.php?p=member.admin&action=data, permettant à un attaquant de consulter le mot de passe de n'importe quel membre, y compris celui de l'admin, ce qui permet le vol d'informations, des modifications arbitraires des données ou la manipulation de l'application à des fins malveillantes.
Mettez à jour vers la dernière version de BoltWire CMS.
1) Créez un nouveau membre.

2) Accédez à l'URL suivante :
http://domain.com/folder/index.php?p=member.admin&action=data
Remarque : remplacez http://domain.com/folder/ par l'adresse de l'application à tester.
3) En conséquence, vous pourrez voir le mot de passe de l'admin.

4) Pour voir les mots de passe des autres utilisateurs, il suffit de modifier le paramètre « admin » dans l'URL ci-dessus par le nom d'un autre utilisateur, par exemple member.user.