CVE-2023-36644
ITB-GmbH TradePro v9.5 में अनुचित अभिगम नियंत्रण, दूरस्थ हमलावरों को printmail प्लगइन के माध्यम से ऑनलाइन शॉप से सभी ऑर्डर पुष्टिकरण प्राप्त करने की अनुमति देता है।
- प्रकाशित
- 4 अप्रैल 2024
- अद्यतन
- 27 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 59.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ITB-GmbH TradePro v9.5 में अनुचित अभिगम नियंत्रण, दूरस्थ हमलावरों को printmail प्लगइन के माध्यम से ऑनलाइन शॉप से सभी ऑर्डर पुष्टिकरण प्राप्त करने की अनुमति देता है।
स्रोत
1# CVE-2023-36644 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट ITB-GmbH TradePro v9.5 Printmail प्लगइन में गलत एक्सेस कंट्रोल के माध्यम से रिमोट सूचना प्रकटीकरण (remote information disclosure) प्रदर्शित करने वाला प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट। इसमें ऑर्डर पुष्टिकरण गणना (order confirmation enumeration) के लिए एक bash स्क्रिप्ट शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।