
Эксплойт концепции для CVE-2023-31704: Некорректный контроль доступа в Sourcecodester Online Computer and Laptop Store 1.0 позволяет удаленно повысить привилегии до администратора через специально сформированный POST-запрос.
[описание] Sourcecodester Online Computer and Laptop Store 1.0 уязвим к некорректному контролю доступа, что позволяет удаленным злоумышленникам повышать привилегии до роли администратора.
[Тип уязвимости] Некорректный контроль доступа
[Вендор продукта] Sourcecodster
[Затронутая кодовая база продукта] Online Computer and Laptop Store - 1.0
[Затронутый компонент] https://php-ocls/classes/Users.php?f=save
[Тип атаки] Удаленная
[Влияние: повышение привилегий] true
[Другое влияние CVE] Все административные функции становятся доступными, что позволяет злоумышленнику изменять сайт. Это включает изменение цен покупки товаров и непосредственное изменение самого сайта, в том числе
[Векторы атаки]
[Ссылки] https://www.sourcecodester.com/php/16397/online-computer-and-laptop-store-using-php-and-mysql-source-code-free-download.html https://www.sourcecodester.com/sites/default/files/download/oretnom23/php-ocls.zip
[Обнаружил] William David Mathisen (d34dun1c02n)