
Ektron 콘텐츠 관리 시스템 (CMS) 9.20 SP2, 원격 사용자 재활성화 (CVE-2018–12596)
Ektron CMS 9.20 SP2는 페이지가 /WorkArea/ 경로 아래에 있더라도(일반적으로 로컬 관리자만 사용할 수 있는 금지된 경로) 원격 공격자가 "activateuser.aspx" 페이지를 통해 aspx 페이지를 호출할 수 있도록 허용합니다.
Exploit-DB 게시: https://www.exploit-db.com/exploits/45577/
PacketStorm 게시: https://packetstormsecurity.com/files/149734/Ektron-CMS-9.20-SP2-Improper-Access-Restrictions.html
================
2018–06–08: 발견됨
2018–06–11: 스테이징 환경 재테스트
2018–06–12: 라이브 환경 재테스트
2018–06–19: 내부 커뮤니케이션
2018–06–21: 공급업체 통지
2018–06–21: 공급업체 피드백
2018–06–29: 공급업체 피드백: 제품이 패치될 예정
2018–06–29: 패치 사용 가능
2018–06–29: CVE/권고 게시에 대한 공급업체와의 합의
2018–07–30: 내부 커뮤니케이션
2018–09–15: LAB 환경에서 패치 테스트
2018–10–08: 공개 보고
https://support.episerver.com/hc/en-us/articles/115002828112-9-2-SP2-Site-Update

Alex Hernandez (일명 (@_alt3kx_))
내 현재 익스플로잇 목록 @exploit-db: https://www.exploit-db.com/author/?a=1074
CVE-2018-12596에 대한 멋진 스크린샷은 여기: https://medium.com/@alt3kx