CVE-2024-8949
विक्रेता: Sourcecodester [https://www.sourcecodester.com/php/16089/online-eyewear-shop-website-using-php-and-mysql-free-download.html]
संदर्भ: https://github.com/gurudattch/
उत्पाद: Online Eyewear Shop संस्करण: 1.0
भेद्यता अवलोकन:
Sourcecodester द्वारा विकसित Online Eyewear Shop संस्करण 1.0, कार्ट ID, ID हेरफेर भेद्यता के लिए संवेदनशील है। यह भेद्यता एक हमलावर को कार्ट ID में बदलाव करके अन्य उपयोगकर्ताओं के कार्ट में अवांछित आइटम जोड़ने या हटाने की अनुमति देती है।
भेद्यता विवरण:
- हमला वेक्टर: एक हमलावर कार्ट ID, ID के साथ छेड़छाड़ करके इस भेद्यता का शोषण कर सकता है, जो संभवतः कुकी या URL में एक पैरामीटर में संग्रहीत होता है।
- प्रभाव: एक हमलावर अन्य उपयोगकर्ताओं के कार्ट से आइटम जोड़ या हटा सकता है, जिससे उनके शॉपिंग कार्ट में अवांछित परिवर्तन होता है। इसके परिणामस्वरूप उपयोगकर्ताओं को वित्तीय नुकसान हो सकता है और Online Eyewear Shop की प्रतिष्ठा को नुकसान पहुंच सकता है।
- शोषण: एक हमलावर कार्ट ID को इंटरसेप्ट और संशोधित करके इस भेद्यता का शोषण कर सकता है, जिससे वे अन्य उपयोगकर्ताओं के कार्ट तक पहुंच और हेरफेर कर सकते हैं।
शोषण
- User1 से लॉगिन करें, कार्ट में कुछ आइटम जोड़ें और कार्ट पर क्लिक करें
- BurpSuite चालू करें और इस अनुरोध को इंटरसेप्ट करें
- मात्रा बढ़ाने के लिए + पर क्लिक करें

- User1 का कार्ट_id बदलें, User2 के कार्ट id से लॉगआउट करें और User2 से लॉगिन करें। User2 के कार्ट में जोड़े गए आइटम को देखें।

इसी प्रकार, यह कार्यक्षमता आइटम हटाने के लिए भी संवेदनशील है
- कार्ट में डिलीट आइटम आइकन पर क्लिक करें और अनुरोध को इंटरसेप्ट करें, कार्ट ID और id पैरामीटर को बदलें

- पीड़ित उपयोगकर्ता के खाते में लॉगिन करें और खाली कार्ट देखें
