在 Sourcecodester 在线眼镜商城网站中发现越权访问漏洞:ID、购物车 ID 操纵导致用户的购物车被添加和删除非意愿的商品
CVE-2024-8949
厂商:Sourcecodester [https://www.sourcecodester.com/php/16089/online-eyewear-shop-website-using-php-and-mysql-free-download.html]
参考:https://github.com/gurudattch/
产品:Online Eyewear Shop 版本:1.0
漏洞概述:
Sourcecodester 开发的 Online Eyewear Shop 1.0 存在购物车 ID、ID 操纵漏洞。该漏洞允许攻击者通过修改购物车 ID,向其他用户的购物车中添加或删除非意愿的商品。
漏洞详情:
- 攻击向量:攻击者可通过篡改购物车 ID、ID 来利用此漏洞,该 ID 可能存储在 Cookie 或 URL 参数中。
- 影响:攻击者可以在其他用户的购物车中添加或删除商品,导致其购物车发生非意愿的变更。这可能使用户遭受经济损失,并损害 Online Eyewear Shop 的声誉。
- 利用方式:攻击者可通过拦截并修改购物车 ID 来利用此漏洞,从而访问并操纵其他用户的购物车。
利用
- 使用 User1 登录,在购物车中添加一些商品,然后点击购物车
- 开启 BurpSuite 并拦截此请求
- 点击 + 以增加数量

- 将 user1 的 Cart_id 改为 user2 的购物车 ID,退出后使用 User2 登录,观察到商品被添加到 User2 的购物车中

类似地,删除商品功能也存在此漏洞
- 点击购物车中的删除商品图标并拦截请求,修改 Cart ID 和 id 参数

- 登录受害用户的账户,观察到购物车为空
