== 受影响软件 [%hardbreaks] 供应商: ITB-GmbH 受影响产品: TradePro (v9.5) 组件: Printmail 插件 已确认: 是
== 攻击向量 [%hardbreaks] 类型: 不正确的访问控制 访问方式: 远程 影响: 信息泄露
ITB-GmbH TradePro v9.5 中的 printmail 插件存在不正确的访问控制,允许远程攻击者通过向一个 http(s) 端点传递任意订单编号,接收来自在线商店的所有订单确认信息。
== 描述
orderid 应事先已知,但可以被轻易枚举,或通过 SQLi 利用(参见报告链接:/security/CVE-2023-36645[CVE-2023-36645])
使用有效但未认证的会话 cookie 调用 http(s)://[DOMAIN]/shop/de/?plugin=printmail&wkid=[COOKIE]&orderid=[ORDER_ID],攻击者即可获取所有订单确认信息。
== CVSS [%hardbreaks] 评分: 7.1 向量: https://www.first.org/cvss/calculator/3.1#CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N/E:P[CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N/E:P]
#! /bin/bash DOMAIN=$1 TEST_PATH="shop/de/sys/" #TEST_PATH="shop/de/" SAMPLE1_ID=0
== 致谢