在 BoltWire CMS 6.03 版本 中,存在一个“不当访问控制”漏洞,可通过 index.php?p=member.admin&action=data 参数利用,允许攻击者查看任何成员的密码(包括管理员密码),从而导致信息窃取、任意数据更改或恶意操控应用程序。
更新到 BoltWire CMS 的最新版本。
1) 创建一个新成员。

2) 访问以下URL:
http://domain.com/folder/index.php?p=member.admin&action=data
注意: 将 http://domain.com/folder/ 替换为待测试应用的地址。
3) 结果,你将能够查看管理员密码。

4) 要查看其他用户的密码,只需将上面提供的URL中的 “admin” 参数更改为其他用户的名称,例如 member.user。