
استغلال إثبات المفهوم لـ CVE-2023-46449: IDOR في نظام إدارة المخزون Sourcecodester inventory management system v1.0 في وظيفة تغيير كلمة المرور مما يتيح الاستيلاء عن بُعد على الحساب.
التحكم في الوصول غير الصحيح
رابط فيديو الإثبات https://www.youtube.com/watch?v=H5QnsOKjs3s
نظام إدارة المخزون المجاني ومفتوح المصدر من Sourcecodester الإصدار 1.0 عرضة للتحكم في الوصول غير الصحيح. يمكن لأي مستخدم عادي تغيير كلمة مرور مستخدم آخر والاستيلاء على الحساب عبر IDOR في وظيفة تغيير كلمة المرور.
خطوات إعادة الإنتاج
المكون المتأثر وظيفة تغيير كلمة المرور
Attack Type] عن بُعد
CVE Impact Other الاستيلاء على الحساب
نواقل الهجوم يُحتاج معرف الضحية والذي يمكن تعداده بسهولة.
المرجع https://youtu.be/H5QnsOKjs3s
المكتشف Sajal Jat