Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-36643 — Proof-of-concept per CVE-2023-36643: una vulnerabilità di controllo accessi errato in ITB-GmbH TradePro v9.5 che consente a un attaccante remoto di enumerare e recuperare tutti gli ordini del negozio tramite un endpoint HTTP non autenticato. | Kitploit
Strumenti/GitHubGitHub/caffeinated-labs/cve-2023-36643
Analisi delle VulnerabilitàRaccolta InformazioniSicurezza WebPenetration TestingConfigurazione Errata
GitHubcaffeinated-labs/cve-2023-36643

CVE-2023-36643

Proof-of-concept per CVE-2023-36643: una vulnerabilità di controllo accessi errato in ITB-GmbH TradePro v9.5 che consente a un attaccante remoto di enumerare e recuperare tutti gli ordini del negozio tramite un endpoint HTTP non autenticato.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
Sito web
2 anni faNon ancora revisionato

== Software Interessato [%hardbreaks] Fornitore: ITB-GmbH Prodotti Interessati: TradePro (v9.5) Componente: Funzione Customer; Azione oordershow Confermato: sì

== Vettore di Attacco [%hardbreaks] Tipo: Controllo di Accesso Errato Tipo di Accesso: Remoto Impatto: Divulgazione di Informazioni

Un controllo di accesso errato nella funzione customer, azione oordershow in ITB-GmbH TradePro v9.5 consente ad attaccanti remoti di ricevere tutti gli ordini dal negozio online passando numeri d'ordine arbitrari a un endpoint http(s).

== Descrizione Il bestellid dovrebbe essere noto in anticipo ma può essere enumerato facilmente o utilizzando una SQLi (vedi Report link:/security/CVE-2023-36645[CVE-2023-36645])

Chiamando http(s)://[DOMAIN]/shop/de/sys/?func=customer&action=oordershow&wkid=[COOKIE]&bestellid=[BESTELL_ID] con un cookie di sessione valido ma non autenticato, l'attaccante ottiene accesso a tutti gli ordini.

== CVSS [%hardbreaks] Punteggio: 7.1 Vettore: https://www.first.org/cvss/calculator/3.1#CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N/E:P[CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N/E:P]

== Crediti

  • Lynn
  • Jadyn
  • https://zerforschung.org[zerforschung.org]
Scarica lo strumento