Record summary

CVE-2013-2653 has a selected CVSS score of 5.8; EIP currently links 1 catalogued exploit.

Description

security/MemberLoginForm.php in SilverStripe 3.0.3 supports login using a GET request, which makes it easier for remote attackers to conduct phishing attacks without detection by the victim.

Description source: CVE List

Exploitation context

Available material

Catalogued exploits
1

Proofs of concept

1

Catalogued exploits

ExploitDBSilverStripe CMS - 'MemberLoginForm.php' Information DisclosureExploitDB exploitby Fara RusteinNot analyzed1 file
ExploitDB

PoC details

References

3