
Эксплойт proof-of-concept для CVE-2023-36644, демонстрирующий удаленное раскрытие информации из-за некорректного контроля доступа в плагине Printmail ITB-GmbH TradePro v9.5. Включает bash-скрипт для перебора подтверждений заказов.
== Затронутое программное обеспечение [%hardbreaks] Вендор: ITB-GmbH Затронутые продукты: TradePro (v9.5) Компонент: Printmail Plugin Подтверждено: да
== Вектор атаки [%hardbreaks] Тип: Некорректный контроль доступа Тип доступа: Удаленный Воздействие: Раскрытие информации
Некорректный контроль доступа в плагине printmail в ITB-GmbH TradePro v9.5 позволяет удаленным злоумышленникам получать все подтверждения заказов из интернет-магазина, передавая произвольные номера заказов на http(s) конечную точку.
== Описание
Параметр orderid должен быть известен заранее, но может быть легко перебран или получен через SQLi (см. Отчет link:/security/CVE-2023-36645[CVE-2023-36645])
Вызов http(s)://[DOMAIN]/shop/de/?plugin=printmail&wkid=[COOKIE]&orderid=[ORDER_ID] с действительным, но неаутентифицированным сессионным куки дает злоумышленнику доступ ко всем подтверждениям заказов.
== CVSS [%hardbreaks] Оценка: 7.1 Вектор: https://www.first.org/cvss/calculator/3.1#CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N/E:P[CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N/E:P]
#! /bin/bash DOMAIN=$1 TEST_PATH="shop/de/sys/" #TEST_PATH="shop/de/" SAMPLE1_ID=0
== Авторы