
CVE-2023-41508 - Super Store Finder v3.6의 하드코딩된 비밀번호로 인해 공격자가 관리자 패널에 접근할 수 있습니다.
CVE-2023-41508 - Super Store Finder v3.6의 하드코딩된 비밀번호로 인해 공격자가 관리 패널에 접근할 수 있습니다.
잘못된 접근 제어
Super Store Finder - 영향을 받는 버전 3.6 이하. 버전 3.7에서 수정됨.
AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H (10.0)
영향받는 웹 관리자 콘솔
원격
true
true
true
기본 관리자 비밀번호(admin/password)가 하드코딩되어 있어 인증의 목적을 무력화합니다. 게다가 기본 관리자 사용자 이름과 비밀번호는 변경할 수 없습니다.
하드코딩된 비밀번호 (admin/password) 스크린샷

관리자 패널에 대한 입력 검증 부재로 인해 저장형 크로스 사이트 스크립팅(XSS)을 주입하는 개념 증명(PoC) 스크린샷

저장형 크로스 사이트 스크립팅(XSS)을 트리거하는 개념 증명(PoC) 스크린샷

https://superstorefinder.net/support/forums/topic/super-store-finder-patch-notes/