
== प्रभावित सॉफ्टवेयर [%hardbreaks] विक्रेता: ITB-GmbH प्रभावित उत्पाद: TradePro (v9.5) घटक: Printmail Plugin पुष्टि: हाँ
== हमला वेक्टर [%hardbreaks] प्रकार: गलत एक्सेस नियंत्रण एक्सेस-प्रकार: रिमोट प्रभाव: सूचना प्रकटीकरण
printmail प्लगइन में गलत एक्सेस नियंत्रण ITB-GmbH TradePro v9.5 को रिमोट हमलावरों को किसी http(s) एंडपॉइंट पर मनमाना ऑर्डर नंबर पास करके ऑनलाइन शॉप से सभी ऑर्डर पुष्टिकरण प्राप्त करने की अनुमति देता है।
== विवरण
orderid पहले से ज्ञात होना चाहिए, लेकिन इसे आसानी से या SQLi का उपयोग करके गणना किया जा सकता है (रिपोर्ट देखें link:/security/CVE-2023-36645[CVE-2023-36645])
एक मान्य लेकिन अप्रमाणित सत्र कुकी के साथ http(s)://[DOMAIN]/shop/de/?plugin=printmail&wkid=[COOKIE]&orderid=[ORDER_ID] को कॉल करने से हमलावर को सभी ऑर्डर पुष्टिकरणों तक पहुंच मिल जाती है।
== CVSS [%hardbreaks] स्कोर: 7.1 वेक्टर: https://www.first.org/cvss/calculator/3.1#CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N/E:P[CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N/E:P]
#! /bin/bash DOMAIN=$1 TEST_PATH="shop/de/sys/" #TEST_PATH="shop/de/" SAMPLE1_ID=0
== श्रेय