CVE-2023-36643
ITB-GmbH TradePro v9.5 में अनुचित अभिगम नियंत्रण, दूरस्थ हमलावरों को ग्राहक फ़ंक्शन में oordershow घटक के माध्यम से ऑनलाइन शॉप के सभी ऑर्डर प्राप्त करने की अनुमति देता है।
- प्रकाशित
- 4 अप्रैल 2024
- अद्यतन
- 2 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 49.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ITB-GmbH TradePro v9.5 में अनुचित अभिगम नियंत्रण, दूरस्थ हमलावरों को ग्राहक फ़ंक्शन में oordershow घटक के माध्यम से ऑनलाइन शॉप के सभी ऑर्डर प्राप्त करने की अनुमति देता है।
स्रोत
1CVE-2023-36643 के लिए प्रूफ-ऑफ-कॉन्सेप्ट: ITB-GmbH TradePro v9.5 में एक गलत एक्सेस कंट्रोल भेद्यता जो रिमोट हमलावरों को एक अप्रमाणित HTTP एंडपॉइंट के माध्यम से सभी शॉप ऑर्डरों की गणना और पुनर्प्राप्ति करने की अनुमति देती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।