
BoltWire v6.03 vulnerabile a "Improper Access Control"
Nella versione 6.03 del CMS BoltWire, è possibile sfruttare una vulnerabilità di “Controllo degli accessi improprio” tramite il parametro index.php?p=member.admin&action=data, consentendo a un attaccante di visualizzare la password di qualsiasi membro, inclusa quella dell'amministratore, permettendo così il furto di informazioni, modifiche arbitrarie ai dati o manipolazione dell'applicazione a scopi dannosi.
Aggiornare all'ultima versione del CMS BoltWire.
1) Creare un nuovo membro.

2) Accedere al seguente URL:
http://domain.com/folder/index.php?p=member.admin&action=data
Nota: sostituire http://domain.com/folder/ con l'indirizzo dell'applicazione da testare.
3) Di conseguenza, potrai visualizzare la password dell'amministratore.

4) Per visualizzare le password degli altri utenti, basta cambiare il parametro “admin” nell'URL fornito sopra con il nome di un altro utente, ad esempio member.user.