
CVE-2023-31704 취약점 증명 코드: Sourcecodester Online Computer and Laptop Store 1.0의 부적절한 접근 제어로 인해 조작된 POST 요청을 통해 원격으로 관리자 권한 상승이 가능합니다.
[설명] Sourcecodester Online Computer and Laptop Store 1.0은 부적절한 접근 제어에 취약하며, 원격 공격자가 관리자 역할로 권한을 상승시킬 수 있습니다.
[취약점 유형] 부적절한 접근 제어
[제품 공급업체] Sourcecodster
[영향받는 제품 코드 베이스] Online Computer and Laptop Store - 1.0
[영향받는 구성 요소] https://php-ocls/classes/Users.php?f=save
[공격 유형] 원격
[권한 상승 영향] true
[CVE 기타 영향] 모든 관리 기능이 노출되어 공격자가 사이트를 수정할 수 있습니다. 여기에는 제품 구매 가격 수정 및 사이트 자체를 직접 수정하여 포함하는 것이 포함됩니다.
[공격 벡터]
[참고] https://www.sourcecodester.com/php/16397/online-computer-and-laptop-store-using-php-and-mysql-source-code-free-download.html https://www.sourcecodester.com/sites/default/files/download/oretnom23/php-ocls.zip
[발견자] William David Mathisen (d34dun1c02n)