
Exploit de prova de conceito para CVE-2023-31704: Controle de acesso incorreto no Sourcecodester Online Computer and Laptop Store 1.0 permite escalonamento remoto de privilégios para administrador via solicitação POST manipulada.
[descrição] A loja online de computadores e laptops Sourcecodester Online Computer and Laptop Store 1.0 é vulnerável a Controle de Acesso Incorreto, o que permite que atacantes remotos elevem privilégios para o papel de administrador.
[Tipo de Vulnerabilidade] Controle de Acesso Incorreto
[Fornecedor do Produto] Sourcecodster
[Base de Código do Produto Afetado] Online Computer and Laptop Store - 1.0
[Componente Afetado] https://php-ocls/classes/Users.php?f=save
[Tipo de Ataque] Remoto
[Impacto Escalação de Privilégios] verdadeiro
[Outro Impacto CVE] Todas as funções administrativas são expostas, permitindo que um atacante modifique o site. Isso inclui a modificação dos preços de compra dos produtos e a modificação direta do próprio site para incluir
[Vetores de Ataque]
[Referência] https://www.sourcecodester.com/php/16397/online-computer-and-laptop-store-using-php-and-mysql-source-code-free-download.html https://www.sourcecodester.com/sites/default/files/download/oretnom23/php-ocls.zip
[Descobridor] William David Mathisen (d34dun1c02n)