20130801 SilverStripe(R) Information Exposure Through Query Strings in GET Request (CWE-598)mailing list
http://seclists.org/bugtraq/2013/Aug/12 CVE-2013-2653
SilverStripe CMS - 'MemberLoginForm.php' Information Disclosure
Record summary
CVE-2013-2653 has a selected CVSS score of 5.8; EIP currently links 1 catalogued exploit.
Description
security/MemberLoginForm.php in SilverStripe 3.0.3 supports login using a GET request, which makes it easier for remote attackers to conduct phishing attacks without detection by the victim.
Description source: CVE List
Exploitation context
Available material
- Catalogued exploits
- 1
Proofs of concept
1Catalogued exploits
ExploitDBSilverStripe CMS - 'MemberLoginForm.php' Information DisclosureExploitDB exploitby Fara RusteinNot analyzed1 file
References
3github.comConfirmation
https://github.com/chillu/silverstripe-framework/commit/3e88c98ca513880e2b43ed7f27ade17fef5d9170 nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2013-2653