Vulnerabilidad de Control de Acceso Roto descubierta en el sitio web de compras de gafas en línea de Sourcecodester: la manipulación de ID/Cart ID permite la adición y eliminación no deseadas de artículos en el carrito del usuario
CVE-2024-8949
Vendedor: Sourcecodester [https://www.sourcecodester.com/php/16089/online-eyewear-shop-website-using-php-and-mysql-free-download.html]
Referencia: https://github.com/gurudattch/
Producto: Online Eyewear Shop Versión: 1.0
Resumen de la vulnerabilidad:
Online Eyewear Shop versión 1.0, desarrollado por Sourcecodester, es vulnerable a una vulnerabilidad de manipulación de cart ID/ID. Esta vulnerabilidad permite a un atacante añadir o eliminar artículos no deseados en los carritos de otros usuarios mediante la modificación del cart ID.
Detalles de la vulnerabilidad:
- Vector de ataque: Un atacante puede explotar esta vulnerabilidad manipulando el cart ID/ID, que probablemente se almacena en una cookie o en un parámetro de la URL.
- Impacto: Un atacante puede añadir o eliminar artículos de los carritos de otros usuarios, lo que provoca cambios no deseados en sus carritos de compra. Esto puede resultar en pérdidas económicas para los usuarios y dañar la reputación de Online Eyewear Shop.
- Explotación: Un atacante puede explotar esta vulnerabilidad interceptando y modificando el cart ID, lo que le permite acceder y manipular los carritos de otros usuarios.
Explotación
- Inicia sesión con User1, añade algún artículo al carrito y haz clic en el carrito.
- Activa BurpSuite e intercepta esta solicitud.
- Haz clic en + para aumentar la cantidad.

- Cambia el Cart_id del user1 por el cart id del user2, cierra sesión e inicia sesión con User2. Observa el artículo añadido al carrito de User2.

De manera similar, esta funcionalidad es vulnerable para eliminar artículos.
- Haz clic en el icono de eliminar artículo del carrito e intercepta la solicitud; cambia el Cart ID y el parámetro id.

- Inicia sesión en la cuenta del usuario víctima y observa el carrito vacío.
