Уязвимость нарушения контроля доступа обнаружена в интернет-магазине очков Sourcecodester: манипуляция ID корзины и ID товара приводит к нежелательному добавлению и удалению товаров из корзины пользователя
CVE-2024-8949
Поставщик: Sourcecodester [https://www.sourcecodester.com/php/16089/online-eyewear-shop-website-using-php-and-mysql-free-download.html]
Ссылка: https://github.com/gurudattch/
Продукт: Интернет-магазин очков Версия: 1.0
Обзор уязвимости:
Интернет-магазин очков версии 1.0, разработанный Sourcecodester, подвержен уязвимости манипуляции ID корзины и ID товара. Эта уязвимость позволяет злоумышленнику добавлять или удалять нежелательные товары из корзин других пользователей, изменяя ID корзины.
Детали уязвимости:
- Вектор атаки: Злоумышленник может использовать эту уязвимость, вмешиваясь в ID корзины, который, вероятно, хранится в cookie или параметре URL.
- Воздействие: Злоумышленник может добавлять или удалять товары из корзин других пользователей, что приводит к нежелательным изменениям в их корзинах. Это может привести к финансовым потерям для пользователей и ущербу репутации интернет-магазина очков.
- Эксплуатация: Злоумышленник может использовать эту уязвимость, перехватывая и изменяя ID корзины, что позволяет получить доступ и манипулировать корзинами других пользователей.
Эксплуатация
- Войдите как User1, добавьте товар в корзину и нажмите на корзину.
- Включите BurpSuite и перехватите этот запрос.
- Нажмите +, чтобы увеличить количество.

- Измените Cart_id пользователя1 на ID корзины пользователя2, выйдите из системы и войдите как User2. Обратите внимание, что товар добавлен в корзину User2.

Аналогично эта функция уязвима для удаления товара.
- Нажмите на иконку удаления товара в корзине и перехватите запрос; измените ID корзины в параметре id.

- Войдите в аккаунт пользователя-жертвы и обратите внимание на пустую корзину.
