
CVE-2023-41508 - सुपर स्टोर फाइंडर v3.6 में एक हार्ड-कोडेड पासवर्ड हमलावरों को प्रशासन पैनल तक पहुंचने की अनुमति देता है।
CVE-2023-41508 - Super Store Finder v3.6 में एक हार्ड-कोडेड पासवर्ड हमलावरों को प्रशासन पैनल तक पहुँचने की अनुमति देता है।
गलत अभिगम नियंत्रण
Super Store Finder - प्रभावित संस्करण 3.6 या उससे नीचे। संस्करण 3.7 में सुधार किया गया।
AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H (10.0)
प्रभावित वेब एडमिन कंसोल
दूरस्थ
सत्य
सत्य
सत्य
डिफ़ॉल्ट एडमिन पासवर्ड (admin/password) हार्डकोडेड है, जो प्रमाणीकरण के उद्देश्य को विफल करता है। इसके अलावा, डिफ़ॉल्ट एडमिन उपयोगकर्ता नाम और पासवर्ड को बदला नहीं जा सका।
हार्डकोडेड पासवर्ड का स्क्रीनशॉट (admin/password)

एडमिन पैनल के लिए इनपुट सत्यापन की अनुपस्थिति के कारण संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) इंजेक्ट करने के प्रूफ-ऑफ-कॉन्सेप्ट का स्क्रीनशॉट

संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) ट्रिगर करने के प्रूफ-ऑफ-कॉन्सेप्ट का स्क्रीनशॉट

https://superstorefinder.net/support/forums/topic/super-store-finder-patch-notes/