
CVE-2023-41508 - Una password hard-coded in Super Store Finder v3.6 consente agli aggressori di accedere al pannello di amministrazione.
CVE-2023-41508 - Una password hardcoded in Super Store Finder v3.6 consente agli aggressori di accedere al pannello di amministrazione.
Controllo degli accessi non corretto
Super Store Finder - Versione interessata 3.6 o precedente. Corretta nella versione 3.7
AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H (10.0)
Console di amministrazione web interessata
Remoto
true
true
true
La password di amministrazione predefinita (admin/password) è hardcoded, vanificando lo scopo dell'autenticazione. Inoltre, il nome utente e la password di amministrazione predefiniti non potevano essere modificati.
Screenshot della password hardcoded (admin/password)

Screenshot del Proof-of-Concept per iniettare cross-site scripting (XSS) persistente a causa della mancata validazione dell'input nel pannello di amministrazione

Screenshot del Proof-of-Concept per attivare cross-site scripting (XSS) persistente

https://superstorefinder.net/support/forums/topic/super-store-finder-patch-notes/