CVE-2024-8949
Anbieter: Sourcecodester [https://www.sourcecodester.com/php/16089/online-eyewear-shop-website-using-php-and-mysql-free-download.html]
Referenz: https://github.com/gurudattch/
Produkt: Online Eyewear Shop Version: 1.0
Schwachstellenübersicht:
Der Online Eyewear Shop Version 1.0, entwickelt von Sourcecodester, ist anfällig für eine Schwachstelle durch Manipulation der Warenkorb-ID. Diese Schwachstelle ermöglicht es einem Angreifer, unerwünschte Artikel zu den Warenkörben anderer Benutzer hinzuzufügen oder daraus zu löschen, indem die Warenkorb-ID geändert wird.
Schwachstellendetails:
- Angriffsvektor: Ein Angreifer kann diese Schwachstelle ausnutzen, indem er die Warenkorb-ID manipuliert, die wahrscheinlich in einem Cookie oder einem Parameter in der URL gespeichert ist.
- Auswirkung: Ein Angreifer kann Artikel aus den Warenkörben anderer Benutzer hinzufügen oder löschen, was zu unerwünschten Änderungen an deren Einkaufswagen führt. Dies kann finanzielle Verluste für die Benutzer und eine Schädigung des Rufs des Online Eyewear Shop zur Folge haben.
- Ausnutzung: Ein Angreifer kann diese Schwachstelle ausnutzen, indem er die Warenkorb-ID abfängt und ändert, wodurch er Zugriff auf die Warenkörbe anderer Benutzer erhält und diese manipulieren kann.
Ausnutzung
- Melden Sie sich mit Benutzer1 an, fügen Sie einen Artikel in den Warenkorb ein und klicken Sie auf den Warenkorb
- Aktivieren Sie BurpSuite und fangen Sie diese Anfrage ab
- Klicken Sie auf +, um die Menge zu erhöhen

- Ändern Sie die Warenkorb-ID von Benutzer1 in die Warenkorb-ID von Benutzer2, melden Sie sich ab und melden Sie sich mit Benutzer2 an. Beobachten Sie den Artikel, der zum Warenkorb von Benutzer2 hinzugefügt wurde

Ebenso ist diese Funktion anfällig für das Löschen von Artikeln
- Klicken Sie auf das Löschen-Symbol im Warenkorb, fangen Sie die Anfrage ab und ändern Sie die Warenkorb-ID und den id-Parameter

- Melden Sie sich im Konto des Opferbenutzers an und beobachten Sie den leeren Warenkorb
