
CVE-2023-41508 - Uma senha embutida no Super Store Finder v3.6 permite que atacantes acessem o painel de administração.
CVE-2023-41508 - Uma senha fixa (hard-coded) no Super Store Finder v3.6 permite que atacantes acessem o painel de administração.
Controle de Acesso Incorreto
Super Store Finder - Versão afetada 3.6 ou inferior. Corrigido na versão 3.7
AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H (10.0)
Console de administração web afetado
Remoto
true
true
true
A senha de administrador padrão (admin/password) é codificada (hardcoded), anulando o propósito da autenticação. Além disso, o nome de usuário e a senha padrão do administrador não podem ser alterados.
Captura de tela da senha codificada (admin/password)

Captura de tela da Prova de Conceito para injetar cross-site scripting (XSS) armazenado devido à ausência de validação de entrada no painel de administração

Captura de tela da Prova de Conceito para acionar cross-site scripting (XSS) armazenado

https://superstorefinder.net/support/forums/topic/super-store-finder-patch-notes/