
CVE-2023-36645の概念実証エクスプロイト、ITB-GmbH TradePro v9.5におけるリモートSQLインジェクションの脆弱性。認証されていない攻撃者が任意のSQLクエリを実行し、権限を昇格させることを可能にします。
== 影響を受けるソフトウェア
[%hardbreaks]
ベンダー: ITB-GmbH
影響を受ける製品: TradePro (v9.5)
コンポーネント: 関数 Customer; アクション oordershow
確認済み: はい
== 攻撃ベクトル [%hardbreaks] タイプ: SQLi アクセスタイプ: リモート 影響: 情報漏洩; 権限昇格
ITB-GmbH TradePro v9.5 の関数 customer、アクション oordershow における SQL インジェクションにより、リモートの攻撃者が対象システム上で SQL クエリを実行できます。
== 説明
有効だが認証されていないセッションクッキーを使用して http(s)://[DOMAIN]/shop/de/sys/?func=customer&action=oordershow&bestellid=[SQL_QUERY]&wkid=[COOKIE] を呼び出すと、SQL インジェクションが可能になります。
== CVSS [%hardbreaks] スコア: 9.1 ベクトル: https://www.first.org/cvss/calculator/3.1=CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N/E:P[CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N/E:P]
== クレジット