
CVE-2023-36645 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, ITB-GmbH TradePro v9.5 में एक रिमोट SQL इंजेक्शन कमजोरी जो बिना प्रमाणीकरण के हमलावरों को मनमाने SQL क्वेरी निष्पादित करने और विशेषाधिकार बढ़ाने की अनुमति देती है।
== प्रभावित सॉफ्टवेयर
[%hardbreaks]
विक्रेता: ITB-GmbH
प्रभावित उत्पाद: TradePro (v9.5)
घटक: फंक्शन Customer; क्रिया oordershow
पुष्टि: हाँ
== हमला वेक्टर [%hardbreaks] प्रकार: SQLi पहुँच-प्रकार: रिमोट प्रभाव: सूचना प्रकटीकरण; विशेषाधिकार वृद्धि
ITB-GmbH TradePro v9.5 में फंक्शन customer और क्रिया oordershow में SQL इंजेक्शन रिमोट हमलावरों को लक्ष्य प्रणाली पर SQL क्वेरी चलाने की अनुमति देता है।
== विवरण
http(s)://[DOMAIN]/shop/de/sys/?func=customer&action=oordershow&bestellid=[SQL_QUERY]&wkid=[COOKIE] को एक वैध लेकिन अप्रमाणित सत्र कुकी के साथ कॉल करने से SQLi संभव होता है।
== CVSS [%hardbreaks] स्कोर: 9.1 वेक्टर: https://www.first.org/cvss/calculator/3.1=CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N/E:P[CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N/E:P]
== श्रेय