
Exploit de preuve de concept pour CVE-2023-36644, démontrant la divulgation d'informations à distance via un contrôle d'accès incorrect dans le plugin Printmail d'ITB-GmbH TradePro v9.5. Inclut un script bash pour l'énumération des confirmations de commande.
== Logiciel affecté [%hardbreaks] Fournisseur : ITB-GmbH Produits concernés : TradePro (v9.5) Composant : Plugin Printmail Confirmé : oui
== Vecteur d'attaque [%hardbreaks] Type : Contrôle d'accès incorrect Type d'accès : À distance Impact : Divulgation d'informations
Un contrôle d'accès incorrect dans le plugin printmail de ITB-GmbH
TradePro v9.5 permet à des attaquants distants de recevoir toutes les confirmations de commande de la boutique en ligne en passant des numéros de commande arbitraires à un point de terminaison http(s).
== Description
Le orderid doit être connu à l'avance mais peut être énuméré facilement ou en utilisant une SQLi (voir le rapport link:/security/CVE-2023-36645[CVE-2023-36645])
L'appel à http(s)://[DOMAIN]/shop/de/?plugin=printmail&wkid=[COOKIE]&orderid=[ORDER_ID] avec un cookie de session valide mais non authentifié donne à l'attaquant accès à toutes les confirmations de commande.
== CVSS [%hardbreaks] Score : 7.1 Vecteur : https://www.first.org/cvss/calculator/3.1#CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N/E:P[CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N/E:P]
#! /bin/bash DOMAIN=$1 TEST_PATH="shop/de/sys/" #TEST_PATH="shop/de/" SAMPLE1_ID=0
== Crédits