
Exploit de preuve de concept pour CVE-2023-46449: IDOR dans la fonction de changement de mot de passe de Sourcecodester inventory management system v1.0 permettant une prise de contrôle à distance du compte.
Contrôle d'accès incorrect
LIEN VIDÉO POC https://www.youtube.com/watch?v=H5QnsOKjs3s
Sourcecodester Free and Open Source inventory management system v1.0 est vulnérable à un contrôle d'accès incorrect. Un utilisateur arbitraire peut modifier le mot de passe d'un autre utilisateur et prendre le contrôle du compte via une IDOR dans la fonction de changement de mot de passe.
ÉTAPES POUR REPRODUIRE
Composant affecté Fonctionnalité de changement de mot de passe
Type d'attaque Distant
Impact CVE Autre Prise de contrôle de compte
Vecteurs d'attaque L'identifiant de la victime est nécessaire, mais facilement énumérable.
Référence https://youtu.be/H5QnsOKjs3s
Découvreur Sajal Jat