CVE-2024-8949
공급업체: Sourcecodester [https://www.sourcecodester.com/php/16089/online-eyewear-shop-website-using-php-and-mysql-free-download.html]
참조: https://github.com/gurudattch/
제품: Online Eyewear Shop 버전: 1.0
취약점 개요:
Sourcecodester에서 개발한 Online Eyewear Shop 버전 1.0은 장바구니 ID, ID 조작 취약점에 취약합니다. 이 취약점을 통해 공격자는 장바구니 ID를 수정하여 다른 사용자의 장바구니에 원치 않는 항목을 추가하거나 삭제할 수 있습니다.
취약점 세부 정보:
- 공격 벡터: 공격자는 쿠키나 URL 매개변수에 저장된 장바구니 ID를 변조하여 이 취약점을 악용할 수 있습니다.
- 영향: 공격자는 다른 사용자의 장바구니에서 항목을 추가하거나 삭제하여 원치 않는 변경을 초래할 수 있습니다. 이로 인해 사용자의 재정적 손실과 Online Eyewear Shop의 평판 손상이 발생할 수 있습니다.
- 악용: 공격자는 장바구니 ID를 가로채고 수정하여 다른 사용자의 장바구니에 접근 및 조작할 수 있습니다.
익스플로잇
- User1로 로그인하여 장바구니에 항목을 추가하고 장바구니를 클릭합니다.
- BurpSuite를 켜고 이 요청을 가로챕니다.
- **+**를 클릭하여 수량을 증가시킵니다.

- user1의 Cart_id를 user2의 장바구니 ID로 변경하고 로그아웃한 후 User2로 로그인하여 User2의 장바구니에 항목이 추가된 것을 확인합니다.

마찬가지로 이 기능은 항목 삭제에도 취약합니다.
- 장바구니에서 항목 삭제 아이콘을 클릭하고 요청을 가로채서 Cart ID를 변경하고 id 매개변수에서 변경합니다.

- 피해 사용자의 계정으로 로그인하여 빈 장바구니를 확인합니다.
