
CVE-2023-36644的概念验证漏洞利用,演示ITB-GmbH TradePro v9.5 Printmail插件中因不正确的访问控制导致的远程信息泄露。包含用于订单确认枚举的bash脚本。
== 影響を受けるソフトウェア [%hardbreaks] ベンダー: ITB-GmbH 影響を受ける製品: TradePro (v9.5) コンポーネント: Printmail Plugin 確認済み: はい
== 攻撃ベクトル [%hardbreaks] タイプ: 不適切なアクセス制御 アクセスタイプ: リモート 影響: 情報漏えい
ITB-GmbH TradePro v9.5 の printmail プラグインにおける不適切なアクセス制御により、リモートの攻撃者が任意の注文番号を http(s) エンドポイントに渡すことで、オンラインショップからすべての注文確認書を取得できます。
== 説明
orderid は事前に既知である必要がありますが、簡単に列挙したり、SQLi を使用したりして取得できます (link:/security/CVE-2023-36645[CVE-2023-36645] のレポートを参照)。
有効だが認証されていないセッション Cookie を使用して http(s)://[DOMAIN]/shop/de/?plugin=printmail&wkid=[COOKIE]&orderid=[ORDER_ID] を呼び出すと、攻撃者はすべての注文確認書にアクセスできます。
== CVSS [%hardbreaks] スコア: 7.1 ベクトル: https://www.first.org/cvss/calculator/3.1#CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N/E:P[CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N/E:P]
#! /bin/bash DOMAIN=$1 TEST_PATH="shop/de/sys/" #TEST_PATH="shop/de/" SAMPLE1_ID=0
== クレジット