
Эксплойт доказательства концепции для CVE-2023-36645, удаленная SQL-инъекция в ITB-GmbH TradePro v9.5, позволяющая неаутентифицированным злоумышленникам выполнять произвольные SQL-запросы и повышать привилегии.
== Поражённое программное обеспечение
[%hardbreaks]
Вендор: ITB-GmbH
Затронутые продукты: TradePro (v9.5)
Компонент: Функция Customer; Действие oordershow
Подтверждено: да
== Вектор атаки [%hardbreaks] Тип: SQLi Тип доступа: Удалённый Последствия: Раскрытие информации; Повышение привилегий
SQL-инъекция в функции customer, действии oordershow в ITB-GmbH
TradePro v9.5 позволяет удалённым злоумышленникам выполнять SQL-запросы на целевой системе.
== Описание
Вызов http(s)://[DOMAIN]/shop/de/sys/?func=customer&action=oordershow&bestellid=[SQL_QUERY]&wkid=[COOKIE] с действительной, но не аутентифицированной сессионной cookie-строкой допускает SQLi.
== CVSS [%hardbreaks] Оценка: 9.1 Вектор: https://www.first.org/cvss/calculator/3.1=CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N/E:P[CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N/E:P]
== Авторы