
Exploit PoC pour CVE-2020-18326
Subrion CMS est facile à installer et simple à gérer. Utilisez-le en tant qu'application autonome ou en conjonction avec d'autres applications pour créer des sites d'entrée de gamme, de taille moyenne ou de grande taille.
Une vulnérabilité de falsification de requête intersite (CSRF) existe dans Intelliants Subrion CMS v4.2.1 via la fonction d'administration des membres, ce qui pourrait permettre à un utilisateur malveillant distant non authentifié d'envoyer une requête autorisée à la victime et de créer avec succès un utilisateur administrateur arbitraire.
Date : 27-02-2022
Lien du logiciel : https://subrion.org
Auteur de l'exploit : HaMM0nz
CVE : CVE-2020-18326
Catégorie : Application Web
Découverte et rapport : 24 juin 2019
Attribution de l'ID CVE : 11 août 2021
Publication : 27 février 2022
Envisagez de vous conformer aux directives de prévention CSRF d'OWASP. (https://cheatsheetseries.owasp.org/cheatsheets/Cross-Site_Request_Forgery_Prevention_Cheat_Sheet.html)