CVE-2024-8949
Venditore: Sourcecodester [https://www.sourcecodester.com/php/16089/online-eyewear-shop-website-using-php-and-mysql-free-download.html]
Riferimento: https://github.com/gurudattch/
Prodotto: Online Eyewear Shop Versione: 1.0
Panoramica della vulnerabilità:
L'Online Eyewear Shop versione 1.0, sviluppato da Sourcecodester, è vulnerabile a una vulnerabilità di manipolazione dell'ID del carrello, ID. Questa vulnerabilità consente a un attaccante di aggiungere o eliminare articoli indesiderati dai carrelli di altri utenti modificando l'ID del carrello.
Dettagli della vulnerabilità:
- Vettore d'attacco: Un attaccante può sfruttare questa vulnerabilità alterando l'ID del carrello, che probabilmente è memorizzato in un cookie o in un parametro nell'URL.
- Impatto: Un attaccante può aggiungere o eliminare articoli dai carrelli di altri utenti, causando modifiche indesiderate ai loro carrelli della spesa. Ciò può comportare perdite finanziarie per gli utenti e danni alla reputazione dell'Online Eyewear Shop.
- Sfruttamento: Un attaccante può sfruttare questa vulnerabilità intercettando e modificando l'ID del carrello, permettendogli di accedere e manipolare i carrelli di altri utenti.
Sfruttamento
- Accedi con User1, aggiungi un articolo al carrello e clicca sul carrello
- Attiva BurpSuite e intercetta questa richiesta
- Clicca su + per aumentare la quantità

- Cambia il Cart_id di user1 con l'ID del carrello di user2, esci e accedi con User2. Osserva l'articolo aggiunto al carrello di User2

Analogamente, questa funzionalità è vulnerabile per l'eliminazione di articoli
- Clicca sull'icona di eliminazione dell'articolo nel carrello e intercetta la richiesta, cambia l'ID del carrello e il parametro id

- accedi all'account dell'utente vittima e osserva il carrello vuoto
