
Эксплойт доказательства концепции для CVE-2023-46449: IDOR в Sourcecodester inventory management system v1.0 в функции смены пароля, позволяющий удаленный захват учетной записи.
Некорректный контроль доступа
ССЫЛКА НА ВИДЕО POC https://www.youtube.com/watch?v=H5QnsOKjs3s
Sourcecodester Free and Open Source inventory management system v1.0 уязвим к некорректному контролю доступа. Любой пользователь может изменить пароль другого пользователя и захватить учетную запись через IDOR в функции смены пароля.
ШАГИ ДЛЯ ВОСПРОИЗВЕДЕНИЯ
Затронутый компонент Функция смены пароля
Тип атаки] Удаленный
CVE Влияние Другое Захват учетной записи
Векторы атаки Требуется идентификатор жертвы, который легко перебирается.
Ссылка https://youtu.be/H5QnsOKjs3s
Обнаружитель Sajal Jat