
CVE-2023-31704の概念実証エクスプロイト: Sourcecodester Online Computer and Laptop Store 1.0における不適切なアクセス制御により、細工されたPOSTリクエストを介してリモートから管理者への権限昇格が可能になります。
[説明] Sourcecodester Online Computer and Laptop Store 1.0 には不適切なアクセス制御の脆弱性が存在し、リモートの攻撃者が管理者権限へ昇格することを許します。
[脆弱性の種類] 不適切なアクセス制御
[製品ベンダー] Sourcecodster
[影響を受ける製品コードベース] Online Computer and Laptop Store - 1.0
[影響を受けるコンポーネント] https://php-ocls/classes/Users.php?f=save
[攻撃タイプ] リモート
[権限昇格の影響] 真
[CVE 影響その他] すべての管理機能が露出し、攻撃者がサイトを改ざんできるようになります。これには、製品の購入価格の変更や、サイト自体の直接的な改ざん(以下を含む)が含まれます。
[攻撃ベクトル]
[参考] https://www.sourcecodester.com/php/16397/online-computer-and-laptop-store-using-php-and-mysql-source-code-free-download.html https://www.sourcecodester.com/sites/default/files/download/oretnom23/php-ocls.zip
[発見者] William David Mathisen (d34dun1c02n)