Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-46501 — BoltWire v6.03 vulnerabile a "Improper Access Control" | Kitploit
Strumenti/GitHubGitHub/cyber-wo0dy/cve-2023-46501
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubcyber-wo0dy/cve-2023-46501

CVE-2023-46501

BoltWire v6.03 vulnerabile a "Improper Access Control"

Vedi Repository
142 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-46501 - BoltWire v6.03 - Controllo di accesso improprio

Descrizione

Nella versione 6.03 del CMS BoltWire, è possibile sfruttare una vulnerabilità di “Controllo degli accessi improprio” tramite il parametro index.php?p=member.admin&action=data, consentendo a un attaccante di visualizzare la password di qualsiasi membro, inclusa quella dell'amministratore, permettendo così il furto di informazioni, modifiche arbitrarie ai dati o manipolazione dell'applicazione a scopi dannosi.

Per risolvere

Aggiornare all'ultima versione del CMS BoltWire.

Passaggi per riprodurre:

1) Creare un nuovo membro. step 1

2) Accedere al seguente URL: http://domain.com/folder/index.php?p=member.admin&action=data

Nota: sostituire http://domain.com/folder/ con l'indirizzo dell'applicazione da testare.

3) Di conseguenza, potrai visualizzare la password dell'amministratore. step 3

4) Per visualizzare le password degli altri utenti, basta cambiare il parametro “admin” nell'URL fornito sopra con il nome di un altro utente, ad esempio member.user.

Scarica lo strumento