
Exploit de prueba de concepto para CVE-2023-36645, una vulnerabilidad de inyección SQL remota en ITB-GmbH TradePro v9.5 que permite a atacantes no autenticados ejecutar consultas SQL arbitrarias y escalar privilegios.
== Software afectado
[%hardbreaks]
Proveedor: ITB-GmbH
Productos afectados: TradePro (v9.5)
Componente: Función Customer; Acción oordershow
Confirmado: sí
== Vector de ataque [%hardbreaks] Tipo: SQLi Tipo de acceso: Remoto Impacto: Divulgación de información; Escalada de privilegios
La inyección SQL en la función customer, acción oordershow en ITB-GmbH
TradePro v9.5 permite a atacantes remotos ejecutar consultas SQL en el sistema objetivo.
== Descripción
Llamar a http(s)://[DOMAIN]/shop/de/sys/?func=customer&action=oordershow&bestellid=[SQL_QUERY]&wkid=[COOKIE] con una cookie de sesión válida pero no autenticada permite SQLi.
== CVSS [%hardbreaks] Puntuación: 9.1 Vector: https://www.first.org/cvss/calculator/3.1=CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N/E:P[CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N/E:P]
== Créditos