Vulnérabilité de contrôle d'accès défaillant découverte dans le site de vente de lunettes en ligne Sourcecodester – Manipulation des ID et ID de panier entraînant l'ajout et la suppression non désirés d'articles dans le panier de l'utilisateur
CVE-2024-8949
Fournisseur : Sourcecodester [https://www.sourcecodester.com/php/16089/online-eyewear-shop-website-using-php-and-mysql-free-download.html]
Référence : https://github.com/gurudattch/
Produit : Online Eyewear Shop Version : 1.0
Aperçu de la vulnérabilité :
Le site Online Eyewear Shop version 1.0, développé par Sourcecodester, est vulnérable à une manipulation des ID et ID de panier. Cette vulnérabilité permet à un attaquant d'ajouter ou de supprimer des articles non désirés dans les paniers d'autres utilisateurs en modifiant l'ID du panier.
Détails de la vulnérabilité :
- Vecteur d'attaque : Un attaquant peut exploiter cette vulnérabilité en modifiant l'ID du panier, qui est probablement stocké dans un cookie ou un paramètre dans l'URL.
- Impact : Un attaquant peut ajouter ou supprimer des articles des paniers d'autres utilisateurs, entraînant des modifications non souhaitées de leurs paniers. Cela peut entraîner des pertes financières pour les utilisateurs et nuire à la réputation du site Online Eyewear Shop.
- Exploitation : Un attaquant peut exploiter cette vulnérabilité en interceptant et en modifiant l'ID du panier, ce qui lui permet d'accéder et de manipuler les paniers d'autres utilisateurs.
Exploitation
- Connectez-vous avec User1, ajoutez un article au panier et cliquez sur le panier.
- Activez BurpSuite et interceptez cette requête.
- Cliquez sur + pour augmenter la quantité.

- Modifiez le Cart_id de user1 par l'ID du panier de user2, déconnectez-vous et connectez-vous avec User2. Observez l'article ajouté au panier de User2.

De même, cette fonctionnalité est vulnérable pour la suppression d'articles.
- Cliquez sur l'icône de suppression d'article dans le panier et interceptez la requête. Modifiez l'ID du panier à partir du paramètre id.

- Connectez-vous au compte de l'utilisateur victime et observez le panier vide.
