
Preuve de concept d'exploit pour CVE-2023-31704 : Contrôle d'accès incorrect dans Sourcecodester Online Computer and Laptop Store 1.0 permet une escalade de privilèges à distance vers administrateur via une requête POST forgée.
[description] Sourcecodester Online Computer and Laptop Store 1.0 est vulnérable à un contrôle d'accès incorrect, ce qui permet à des attaquants distants d'élever leurs privilèges au rôle d'administrateur.
[Type de vulnérabilité] Contrôle d'accès incorrect
[Vendeur du produit] Sourcecodster
[Code de base du produit affecté] Online Computer and Laptop Store - 1.0
[Composant affecté] https://php-ocls/classes/Users.php?f=save
[Type d'attaque] À distance
[Impact : escalade de privilèges] true
[Autre impact CVE] Toutes les fonctions administratives sont exposées, permettant à un attaquant de modifier le site. Cela inclut la modification des prix d'achat des produits et la modification directe du site lui-même pour inclure
[Vecteurs d'attaque]
[Référence] https://www.sourcecodester.com/php/16397/online-computer-and-laptop-store-using-php-and-mysql-source-code-free-download.html https://www.sourcecodester.com/sites/default/files/download/oretnom23/php-ocls.zip
[Découvreur] William David Mathisen (d34dun1c02n)