
برهان مفهوم لاستغلال الثغرة CVE-2023-36644، يُظهر كشف المعلومات عن بُعد من خلال التحكم في الوصول غير الصحيح في إضافة Printmail الخاصة بـ ITB-GmbH TradePro الإصدار 9.5. يتضمن نص برمجي bash لتعداد تأكيد الطلبات.
== البرامج المتأثرة [%hardbreaks] المورّد: ITB-GmbH المنتجات المتأثرة: TradePro (v9.5) المكوّن: Printmail Plugin مؤكد: نعم
== ناقل الهجوم [%hardbreaks] النوع: تحكم وصول غير صحيح نوع الوصول: عن بعد الأثر: كشف المعلومات
يسمح تحكم الوصول غير الصحيح في المكوّن الإضافي printmail في TradePro v9.5 من ITB-GmbH للمهاجمين عن بعد بتلقي جميع تأكيدات الطلبات من المتجر الإلكتروني عن طريق تمرير أرقام طلبات عشوائية إلى نقطة نهاية http(s).
== الوصف
يجب أن يكون orderid معروفًا مسبقًا ولكن يمكن تعداده بسهولة أو باستخدام SQLi (انظر التقرير link:/security/CVE-2023-36645[CVE-2023-36645])
استدعاء http(s)://[DOMAIN]/shop/de/?plugin=printmail&wkid=[COOKIE]&orderid=[ORDER_ID] مع ملف تعريف ارتباط جلسة صالح ولكن غير مصادق يعطي المهاجم إمكانية الوصول إلى جميع تأكيدات الطلبات.
== CVSS [%hardbreaks] الدرجة: 7.1 المتجه: https://www.first.org/cvss/calculator/3.1#CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N/E:P[CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N/E:P]
#! /bin/bash DOMAIN=$1 TEST_PATH="shop/de/sys/" #TEST_PATH="shop/de/" SAMPLE1_ID=0
== الاعتمادات