
== Software interessato [%hardbreaks] Fornitore: ITB-GmbH Prodotti interessati: TradePro (v9.5) Componente: Printmail Plugin Confermato: sì
== Vettore d'attacco [%hardbreaks] Tipo: Controllo di accesso errato Tipo di accesso: Remoto Impatto: Divulgazione di informazioni
Il controllo di accesso errato nel plugin printmail in ITB-GmbH TradePro v9.5 consente ad attaccanti remoti di ricevere tutte le conferme d'ordine dal negozio online passando numeri d'ordine arbitrari a un endpoint http(s).
== Descrizione
Il orderid dovrebbe essere noto in anticipo ma può essere enumerato facilmente o utilizzando un SQLi (vedi Report link:/security/CVE-2023-36645[CVE-2023-36645])
Chiamando http(s)://[DOMAIN]/shop/de/?plugin=printmail&wkid=[COOKIE]&orderid=[ORDER_ID] con un cookie di sessione valido ma non autenticato, l'attaccante ottiene accesso a tutte le conferme d'ordine.
== CVSS [%hardbreaks] Punteggio: 7.1 Vettore: https://www.first.org/cvss/calculator/3.1#CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N/E:P[CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N/E:P]
#! /bin/bash DOMAIN=$1 TEST_PATH="shop/de/sys/" #TEST_PATH="shop/de/" SAMPLE1_ID=0
== Crediti