
BoltWire v6.03 vulnerável a "Controle de Acesso Impróprio"
Na versão 6.03 do BoltWire CMS, é possível explorar uma vulnerabilidade de “Controle de Acesso Impróprio”, por meio do parâmetro index.php?p=member.admin&action=data, permitindo que um atacante visualize a senha de qualquer membro, incluindo a do administrador, permitindo assim o roubo de informações, alterações arbitrárias de dados ou manipulação da aplicação para fins maliciosos.
Atualize para a versão mais recente do BoltWire CMS.
1) Crie um novo membro.

2) Acesse a seguinte URL:
http://domain.com/folder/index.php?p=member.admin&action=data
Nota: substitua http://domain.com/folder/ pelo endereço da aplicação a ser testada.
3) Como resultado, você poderá visualizar a senha do administrador.

4) Para visualizar as senhas de outros usuários, basta alterar o parâmetro “admin” na URL fornecida acima para o nome de outro usuário, por exemplo member.user.