
BoltWire v6.03 уязвим к "Некорректному управлению доступом"
В версии 6.03 BoltWire CMS можно использовать уязвимость «Некорректное управление доступом» через параметр index.php?p=member.admin&action=data, что позволяет атакующему просмотреть пароль любого пользователя, включая пароль администратора, и тем самым похищать информацию, произвольно изменять данные или манипулировать приложением в злонамеренных целях.
Обновите до последней версии BoltWire CMS.
1) Создайте нового пользователя.

2) Перейдите по следующему URL-адресу:
http://domain.com/folder/index.php?p=member.admin&action=data
Примечание: замените http://domain.com/folder/ на адрес тестируемого приложения.
3) В результате вы сможете просмотреть пароль администратора.

4) Чтобы просмотреть пароли других пользователей, просто измените параметр “admin” в указанном выше URL-адресе на имя другого пользователя, например member.user.