Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-36643 — Proof-of-concept für CVE-2023-36643: eine Schwachstelle aufgrund fehlerhafter Zugriffskontrolle in ITB-GmbH TradePro v9.5, die es entfernten Angreifern ermöglicht, alle Shop-Bestellungen über einen nicht authentifizierten HTTP-Endpunkt aufzulisten und abzurufen. | Kitploit
Tools/GitHubGitHub/caffeinated-labs/cve-2023-36643
SchwachstellenanalyseInformationsbeschaffungWebsicherheitPenetrationstestsFehlkonfiguration
GitHubcaffeinated-labs/cve-2023-36643

CVE-2023-36643

Proof-of-concept für CVE-2023-36643: eine Schwachstelle aufgrund fehlerhafter Zugriffskontrolle in ITB-GmbH TradePro v9.5, die es entfernten Angreifern ermöglicht, alle Shop-Bestellungen über einen nicht authentifizierten HTTP-Endpunkt aufzulisten und abzurufen.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigenWebseite
vor 2 JahrenNoch nicht geprüft

== Betroffene Software [%hardbreaks] Anbieter: ITB-GmbH Betroffene Produkte: TradePro (v9.5) Komponente: Function Customer; Action oordershow Bestätigt: yes

== Angriffsvektor [%hardbreaks] Typ: Fehlerhafte Zugriffskontrolle Zugriffsart: Remote Auswirkung: Informationspreisgabe

Eine fehlerhafte Zugriffskontrolle in der Funktion customer, Aktion oordershow in ITB-GmbH TradePro v9.5 ermöglicht es entfernten Angreifern, alle Bestellungen aus dem Online-Shop zu erhalten, indem sie beliebige Bestellnummern an einen http(s)-Endpunkt übergeben.

== Beschreibung Die bestellid sollte vorher bekannt sein, kann aber leicht erraten werden oder durch Verwendung einer SQLi (siehe Bericht link:/security/CVE-2023-36645[CVE-2023-36645])

Der Aufruf von http(s)://[DOMAIN]/shop/de/sys/?func=customer&action=oordershow&wkid=[COOKIE]&bestellid=[BESTELL_ID] mit einem gültigen, aber nicht authentifizierten Sitzungs-Cookie gewährt dem Angreifer Zugriff auf alle Bestellungen.

== CVSS [%hardbreaks] Wert: 7.1 Vektor: https://www.first.org/cvss/calculator/3.1#CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N/E:P[CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N/E:P]

== Danksagungen

  • Lynn
  • Jadyn
  • https://zerforschung.org[zerforschung.org]
Tool herunterladen