
CVE-2020-18326 のエクスプロイト PoC
Subrion CMS はインストールが簡単で管理もシンプルです。スタンドアロンアプリケーションとして、あるいは他のアプリケーションと組み合わせて、エントリーレベルのサイト、中規模サイト、大規模サイトを作成するために使用できます。
クロスサイトリクエストフォージェリ(CSRF)の脆弱性が Intelliants Subrion CMS v4.2.1 の Members 管理者機能に存在し、リモートの認証されていない悪意のあるユーザーが被害者に認証されたリクエストを送信させ、任意の管理者ユーザーを正常に作成できる可能性があります。
日付: 2022-02-27
ソフトウェアリンク: https://subrion.org
エクスプロイト作成者: HaMM0nz
CVE: CVE-2020-18326
カテゴリ: ウェブアプリケーション
発見と報告 : 2019年6月24日
CVE ID 割り当て : 2021年8月11日
公開 : 2022年2月27日
OWASP の CSRF 防止ガイドラインに従うことを検討してください。(https://cheatsheetseries.owasp.org/cheatsheets/Cross-Site_Request_Forgery_Prevention_Cheat_Sheet.html)