########################################################################################### # Exploit Title: RiteCMS multiple vulnerabilities # Date: 2013 30 July # Exploit Author: Yashar shahinzadeh # Credit goes for: ha.cker.ir # Vendor Homepage: http://ritecms.com/ # Tested on: Linux & Windows, PHP 5.2.9 # Affected Version : 1.0.0 # # Contacts: { http://Twitter.com/YShahinzadeh , http://y-shahinzadeh.ir } ########################################################################################### Summary: ======== 1. CSRF - Change administrator's password 2. Cross site scripting 1. CSRF - Adding an admin account: ==================================
2. Cross site scripting (After auth): ===================================== http://localhost:80//ritecms.1.0.0.tinymce/cms/index.php?mode=[XSS]