
Exploit de preuve de concept pour CVE-2020-18326 démontrant une falsification de requête intersite (CSRF) dans Subrion CMS 4.2.1 pour créer un utilisateur administrateur non autorisé.
Subrion CMS est facile à installer et simple à gérer. Utilisez-le en tant qu'application autonome ou en conjonction avec d'autres applications pour créer des sites d'entrée de gamme, de taille moyenne ou de grande taille.
Une vulnérabilité de falsification de requête intersite (CSRF) existe dans Intelliants Subrion CMS v4.2.1 via la fonction d'administration des membres, ce qui pourrait permettre à un utilisateur malveillant distant non authentifié d'envoyer une requête autorisée à la victime et de créer avec succès un utilisateur administrateur arbitraire.
Date : 27-02-2022
Lien du logiciel : https://subrion.org
Auteur de l'exploit : HaMM0nz
CVE : CVE-2020-18326
Catégorie : Application Web
Découverte et rapport : 24 juin 2019
Attribution de l'ID CVE : 11 août 2021
Publication : 27 février 2022
Envisagez de vous conformer aux directives de prévention CSRF d'OWASP. (https://cheatsheetseries.owasp.org/cheatsheets/Cross-Site_Request_Forgery_Prevention_Cheat_Sheet.html)