
Exploit PoC para CVE-2020-18326
O Subrion CMS é fácil de instalar e simples de gerenciar. Use-o como uma aplicação independente ou em conjunto com outras aplicações para criar sites de nível básico, médio ou grande.
Existe uma vulnerabilidade de Cross Site Request Forgery (CSRF) no Intelliants Subrion CMS v4.2.1 através da função de administrador de Membros, que pode permitir que um usuário malicioso não autenticado remoto envie uma solicitação autorizada para a vítima e crie com sucesso um usuário administrador arbitrário.
Data: 27-02-2022
Link do Software: https://subrion.org
Autor do Exploit: HaMM0nz
CVE: CVE-2020-18326
Categoria: Aplicação Web
Descoberta e relato : 24 de junho de 2019
ID CVE atribuído : 11 de agosto de 2021
Público : 27 de fevereiro de 2022
Considere seguir as diretrizes de prevenção de CSRF da OWASP. (https://cheatsheetseries.owasp.org/cheatsheets/Cross-Site_Request_Forgery_Prevention_Cheat_Sheet.html)