
CVE-2023-36643 के लिए प्रूफ-ऑफ-कॉन्सेप्ट: ITB-GmbH TradePro v9.5 में एक गलत एक्सेस कंट्रोल भेद्यता जो रिमोट हमलावरों को एक अप्रमाणित HTTP एंडपॉइंट के माध्यम से सभी शॉप ऑर्डरों की गणना और पुनर्प्राप्ति करने की अनुमति देती है।
== प्रभावित सॉफ्टवेयर
[%hardbreaks]
विक्रेता: ITB-GmbH
प्रभावित उत्पाद: TradePro (v9.5)
घटक: फ़ंक्शन Customer; कार्रवाई oordershow
पुष्टि: हाँ
== हमला वेक्टर [%hardbreaks] प्रकार: गलत अभिगम नियंत्रण अभिगम-प्रकार: दूरस्थ प्रभाव: सूचना प्रकटीकरण
फ़ंक्शन customer, कार्रवाई oordershow में गलत अभिगम नियंत्रण, ITB-GmbH TradePro v9.5 में, दूरस्थ हमलावरों को ऑनलाइन शॉप से सभी ऑर्डर प्राप्त करने की अनुमति देता है, जो http(s) एंडपॉइंट पर मनमाने ऑर्डर नंबर पास करके करता है।
== विवरण
bestellid पहले से ज्ञात होना चाहिए लेकिन इसे आसानी से या SQLi का उपयोग करके गणना किया जा सकता है (रिपोर्ट देखें link:/security/CVE-2023-36645[CVE-2023-36645])
एक वैध लेकिन अप्रमाणित सत्र कुकी के साथ http(s)://[DOMAIN]/shop/de/sys/?func=customer&action=oordershow&wkid=[COOKIE]&bestellid=[BESTELL_ID] कॉल करने से हमलावर को सभी ऑर्डर तक पहुंच मिलती है।
== CVSS [%hardbreaks] स्कोर: 7.1 वेक्टर: https://www.first.org/cvss/calculator/3.1#CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N/E:P[CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N/E:P]
== श्रेय