Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-36643 — CVE-2023-36643 के लिए प्रूफ-ऑफ-कॉन्सेप्ट: ITB-GmbH TradePro v9.5 में एक गलत एक्सेस कंट्रोल भेद्यता जो रिमोट हमलावरों को एक अप्रमाणित HTTP एंडपॉइंट के माध्यम से सभी शॉप ऑर्डरों की गणना और पुनर्प्राप्ति करने की अनुमति देती है। | Kitploit
उपकरण/GitHubGitHub/caffeinated-labs/cve-2023-36643
भेद्यता विश्लेषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंगगलत कॉन्फ़िगरेशन
GitHubcaffeinated-labs/cve-2023-36643

CVE-2023-36643

CVE-2023-36643 के लिए प्रूफ-ऑफ-कॉन्सेप्ट: ITB-GmbH TradePro v9.5 में एक गलत एक्सेस कंट्रोल भेद्यता जो रिमोट हमलावरों को एक अप्रमाणित HTTP एंडपॉइंट के माध्यम से सभी शॉप ऑर्डरों की गणना और पुनर्प्राप्ति करने की अनुमति देती है।

रिपॉजिटरी देखें
वेबसाइट
42 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

== प्रभावित सॉफ्टवेयर [%hardbreaks] विक्रेता: ITB-GmbH प्रभावित उत्पाद: TradePro (v9.5) घटक: फ़ंक्शन Customer; कार्रवाई oordershow पुष्टि: हाँ

== हमला वेक्टर [%hardbreaks] प्रकार: गलत अभिगम नियंत्रण अभिगम-प्रकार: दूरस्थ प्रभाव: सूचना प्रकटीकरण

फ़ंक्शन customer, कार्रवाई oordershow में गलत अभिगम नियंत्रण, ITB-GmbH TradePro v9.5 में, दूरस्थ हमलावरों को ऑनलाइन शॉप से सभी ऑर्डर प्राप्त करने की अनुमति देता है, जो http(s) एंडपॉइंट पर मनमाने ऑर्डर नंबर पास करके करता है।

== विवरण bestellid पहले से ज्ञात होना चाहिए लेकिन इसे आसानी से या SQLi का उपयोग करके गणना किया जा सकता है (रिपोर्ट देखें link:/security/CVE-2023-36645[CVE-2023-36645])

एक वैध लेकिन अप्रमाणित सत्र कुकी के साथ http(s)://[DOMAIN]/shop/de/sys/?func=customer&action=oordershow&wkid=[COOKIE]&bestellid=[BESTELL_ID] कॉल करने से हमलावर को सभी ऑर्डर तक पहुंच मिलती है।

== CVSS [%hardbreaks] स्कोर: 7.1 वेक्टर: https://www.first.org/cvss/calculator/3.1#CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N/E:P[CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N/E:P]

== श्रेय

  • Lynn
  • Jadyn
  • ]
https://zerforschung.org[zerforschung.org
टूल डाउनलोड करें