
CVE-2023-31704 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट: Sourcecodester Online Computer and Laptop Store 1.0 में गलत एक्सेस नियंत्रण एक क्राफ्टेड POST अनुरोध के माध्यम से रिमोट प्रिविलेज एस्केलेशन को एडमिनिस्ट्रेटर तक अनुमति देता है।
[विवरण] Sourcecodester Online Computer and Laptop Store 1.0 में गलत पहुँच नियंत्रण (Incorrect Access Control) की समस्या है, जो दूरस्थ हमलावरों को व्यवस्थापक की भूमिका तक विशेषाधिकार बढ़ाने की अनुमति देता है।
[भेद्यता प्रकार] गलत पहुँच नियंत्रण (Incorrect Access Control)
[उत्पाद विक्रेता] Sourcecodster
[प्रभावित उत्पाद कोड आधार] Online Computer and Laptop Store - 1.0
[प्रभावित घटक] https://php-ocls/classes/Users.php?f=save
[हमले का प्रकार] रिमोट (Remote)
[विशेषाधिकार वृद्धि का प्रभाव] सत्य (true)
[CVE का अन्य प्रभाव] सभी प्रशासनिक कार्य उजागर हो जाते हैं, जिससे हमलावर साइट को संशोधित कर सकता है। इसमें उत्पादों के क्रय मूल्य में संशोधन और साइट में ही प्रत्यक्ष परिवर्तन शामिल हैं...
[हमले के वेक्टर]
[संदर्भ] https://www.sourcecodester.com/php/16397/online-computer-and-laptop-store-using-php-and-mysql-source-code-free-download.html https://www.sourcecodester.com/sites/default/files/download/oretnom23/php-ocls.zip
[खोजकर्ता] William David Mathisen (d34dun1c02n)