
CVE-2023-41508 - Un mot de passe codé en dur dans Super Store Finder v3.6 permet aux attaquants d'accéder au panneau d'administration.
CVE-2023-41508 - Un mot de passe codé en dur dans Super Store Finder v3.6 permet aux attaquants d'accéder au panneau d'administration.
Contrôle d'accès incorrect
Super Store Finder - Version affectée 3.6 ou inférieure. Corrigé dans la version 3.7
AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H (10.0)
Console d'administration Web affectée
À distance
true
true
true
Le mot de passe administrateur par défaut (admin/password) est codé en dur, ce qui contrecarre l'objectif de l'authentification. De plus, le nom d'utilisateur et le mot de passe administrateur par défaut ne pouvaient pas être modifiés.
Capture d'écran du mot de passe codé en dur (admin/password)

Capture d'écran de la preuve de concept pour injecter du cross-site scripting stocké (XSS) en raison de l'absence de validation des entrées pour le panneau d'administration

Capture d'écran de la preuve de concept pour déclencher du cross-site scripting stocké (XSS)

https://superstorefinder.net/support/forums/topic/super-store-finder-patch-notes/