
== 影響を受けるソフトウェア [%hardbreaks] ベンダー: ITB-GmbH 影響を受ける製品: TradePro (v9.5) コンポーネント: Printmail Plugin 確認済み: はい
== 攻撃ベクトル [%hardbreaks] タイプ: 不適切なアクセス制御 アクセスタイプ: リモート 影響: 情報漏えい
ITB-GmbH TradePro v9.5 の printmail プラグインにおける不適切なアクセス制御により、リモートの攻撃者が任意の注文番号を http(s) エンドポイントに渡すことで、オンラインショップからすべての注文確認書を取得できます。
== 説明
orderid は事前に既知である必要がありますが、簡単に列挙したり、SQLi を使用したりして取得できます (link:/security/CVE-2023-36645[CVE-2023-36645] のレポートを参照)。
有効だが認証されていないセッション Cookie を使用して http(s)://[DOMAIN]/shop/de/?plugin=printmail&wkid=[COOKIE]&orderid=[ORDER_ID] を呼び出すと、攻撃者はすべての注文確認書にアクセスできます。
== CVSS [%hardbreaks] スコア: 7.1 ベクトル: https://www.first.org/cvss/calculator/3.1#CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N/E:P[CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N/E:P]
#! /bin/bash DOMAIN=$1 TEST_PATH="shop/de/sys/" #TEST_PATH="shop/de/" SAMPLE1_ID=0
== クレジット