
BoltWire v6.03 "अनुचित पहुँच नियंत्रण" के लिए संवेदनशील है
बोल्टवायर CMS के संस्करण 6.03 में, index.php?p=member.admin&action=data पैरामीटर के माध्यम से "अनुचित पहुँच नियंत्रण" कमजोरी का शोषण करना संभव है, जो एक हमलावर को किसी भी सदस्य का पासवर्ड देखने की अनुमति देता है, जिसमें एडमिन का भी शामिल है, जिसके परिणामस्वरूप जानकारी की चोरी, डेटा में मनमाना परिवर्तन या दुर्भावनापूर्ण उद्देश्यों के लिए एप्लिकेशन में हेरफेर किया जा सकता है।
बोल्टवायर CMS के नवीनतम संस्करण में अपडेट करें।
1) एक नया सदस्य बनाएं।

2) निम्नलिखित URL तक पहुँचें:
http://domain.com/folder/index.php?p=member.admin&action=data
नोट: http://domain.com/folder/ को परीक्षण किए जाने वाले एप्लिकेशन के पते से बदलें।
3) परिणामस्वरूप, आप एडमिन का पासवर्ड देख पाएंगे।

4) अन्य उपयोगकर्ताओं के पासवर्ड देखने के लिए, ऊपर दिए गए URL में "admin" पैरामीटर को किसी अन्य उपयोगकर्ता के नाम से बदलें, उदाहरण के लिए member.user।