易思ESPCMS越权为任意用户添加订单

基本字段

漏洞编号:
SSV-94428
披露/发现时间:
2014-05-16
提交时间:
2014-05-16
漏洞等级:
漏洞类别:
其他类型
影响组件:
ESPCMS
漏洞作者:
Hxai11
提交者:
Knownsec
CVE-ID:
补充
CNNVD-ID:
补充
CNVD-ID:
补充
ZoomEye Dork:
补充

来源

漏洞详情

贡献者 Knownsec 共获得  0KB

简要描述:

易思ESPCMS越权为用户添加订单,到时候买来的快递员敲门说你的情趣用品可就不好咯

详细说明:

这次测试一共两个用户分别为admin1、admin2 首先我们登录用户1admin1

QQ图片20140516075718.jpg

之后我们去商城选取一样东西

QQ图片20140516080005.jpg

点击我要购物 到达这个页面的时候,我们点击结算

QQ图片20140516080107.jpg

我们填写好订单信息之后点击确认提交订单之后进行抓包

QQ图片20140516080529.jpg

之后看看抓包的内容

QQ图片20140516080714.jpg

看到第一个了吗,userid=1,如果我们改为admin2的id呢(admin2的id是2)那么,我们试试

QQ图片20140516080725.jpg

提交之后,提示订单成功

QQ图片20140516080741.jpg

但是我们回订单中心,看看有没有订单 可以看到没有 那个是我昨天测试的

QQ图片20140516081055.jpg

那么,订单去哪了呢,我们登录上admin2看看

QQ图片20140516081354.jpg

看到了吗,刚刚我们admin1提交的订单到admin2这里来了 点进去看看你 qq姓名都是刚刚我在admin1填写的。。

QQ图片20140516081452.jpg

为了验证更准确,我们进后台看看

QQ图片20140516081601.jpg

看到了吗,确实是admin2的订单了,这样就可以给任意用户添加订单了。。。

漏洞证明:

QQ图片20140516081601.jpg

共 0  兑换了

PoC

暂无 PoC

参考链接

解决方案

临时解决方案

暂无临时解决方案

官方解决方案

暂无官方解决方案

防护方案

暂无防护方案

人气 876
评论前需绑定手机 现在绑定

暂无评论

※本站提供的任何内容、代码与服务仅供学习,请勿用于非法用途,否则后果自负