
استغلال إثبات المفهوم لـ CVE-2023-31704: تحكم غير صحيح في الوصول في Sourcecodester Online Computer and Laptop Store 1.0 يسمح بتصعيد الامتيازات عن بُعد إلى مسؤول عبر طلب POST مُصمم خصيصاً.
[وصف] متجر أجهزة الكمبيوتر والمحمول عبر الإنترنت من Sourcecodester الإصدار 1.0 معرض للتحكم غير الصحيح في الوصول، مما يسمح للمهاجمين عن بعد برفع الامتيازات إلى دور المسؤول.
[نوع الثغرة] التحكم غير الصحيح في الوصول
[بائع المنتج] Sourcecodster
[قاعدة كود المنتج المتأثر] متجر أجهزة الكمبيوتر والمحمول عبر الإنترنت - 1.0
[المكون المتأثر] https://php-ocls/classes/Users.php?f=save
[نوع الهجوم] عن بعد
[رفع الامتيازات] صحيح
[تأثير CVE آخر] جميع الوظائف الإدارية مكشوفة مما يسمح للمهاجم بتعديل الموقع. يشمل ذلك تعديل أسعار شراء المنتجات والتعديل المباشر للموقع نفسه ليشمل
[نواقل الهجوم]
[مرجع] https://www.sourcecodester.com/php/16397/online-computer-and-laptop-store-using-php-and-mysql-source-code-free-download.html https://www.sourcecodester.com/sites/default/files/download/oretnom23/php-ocls.zip
[المكتشف] William David Mathisen (d34dun1c02n)