
Exploit proof-of-concept per CVE-2023-46449: IDOR nel sistema di gestione dell'inventario Sourcecodester v1.0, funzione di cambio password che consente il takeover remoto dell'account.
Controllo di Accesso Errato
VIDEO POC LINK https://www.youtube.com/watch?v=H5QnsOKjs3s
Sourcecodester Free and Open Source inventory management system v1.0 è vulnerabile a un Controllo di Accesso Errato. Un utente arbitrario può cambiare la password di un altro utente e prendere il controllo dell'account tramite IDOR nella funzione di cambio password.
PASSI PER RIPRODURRE
Componente Affetto Funzionalità di cambio password
Tipo di Attacco] Remoto
Altro Impatto CVE Acquisizione dell'account
Vettori di Attacco è necessario l'ID della vittima, che è facilmente enumerabile.
Riferimento https://youtu.be/H5QnsOKjs3s
Scopritore Sajal Jat