
CVE-2020-18326 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण जो Subrion CMS 4.2.1 में क्रॉस-साइट अनुरोध जालसाजी (CSRF) प्रदर्शित करता है ताकि एक अनधिकृत व्यवस्थापक उपयोगकर्ता बनाया जा सके।
Subrion CMS स्थापित करने में आसान और प्रबंधित करने में सरल है। इसका उपयोग एक स्वतंत्र अनुप्रयोग के रूप में या अन्य अनुप्रयोगों के साथ मिलकर एंट्री-लेवल साइट्स, मध्यम या बड़ी साइट्स बनाने के लिए करें।
क्रॉस-साइट अनुरोध जालसाजी (CSRF) भेद्यता Intelliants Subrion CMS v4.2.1 में Members एडमिनिस्ट्रेटर फ़ंक्शन के माध्यम से मौजूद है, जो एक दूरस्थ अप्रमाणित दुर्भावनापूर्ण उपयोगकर्ता को पीड़ित को एक अधिकृत अनुरोध भेजने और सफलतापूर्वक एक मनमाना व्यवस्थापक उपयोगकर्ता बनाने की अनुमति दे सकती है।
तारीख: 27-02-2022
सॉफ्टवेयर लिंक: https://subrion.org
शोषण लेखक: HaMM0nz
CVE: CVE-2020-18326
श्रेणी: वेब अनुप्रयोग
खोज और रिपोर्ट : 24 जून 2019
CVE ID आवंटित किया गया : 11 अगस्त 2021
सार्वजनिक : 27 फरवरी 2022
OWASP के CSRF रोकथाम दिशानिर्देशों का पालन करने पर विचार करें। (https://cheatsheetseries.owasp.org/cheatsheets/Cross-Site_Request_Forgery_Prevention_Cheat_Sheet.html)