Podatność w PicturesPro Photo Cart 6 i 7 umożliwia zdalnym atakującym uzyskanie dostępu do dowolnych kont klientów poprzez manipulację wartością cookie. Brak uwierzytelnienia i sieciowy wektor ataku czynią tę lukę szczególnie niebezpieczną.
▸ Pokaż oryginał (EN)
PicturesPro Photo Cart 6 and 7 before Security-Patch-2018-B allows remote attackers to access arbitrary customer accounts via a modified cookie, related to pc_head.php, pc_login.php, and pc_login_page.php.
Aplikacja nieprawidłowo weryfikuje tożsamość użytkownika na podstawie danych przechowywanych w cookie (CWE-565 — Reliance on Cookies without Validation and Integrity Checking). Atakujący może zmodyfikować wartość cookie sesji, aby podszyć się pod dowolnego klienta. Podatność dotyczy plików pc_head.php, pc_login.php oraz pc_login_page.php, które odpowiadają za obsługę logowania i sesji. Nie jest wymagana żadna interakcja ze strony ofiary ani posiadanie konta w serwisie.
Atakujący może przejąć kontrolę nad dowolnym kontem klienta w sklepie, uzyskując dostęp do danych osobowych, historii zamówień oraz potencjalnie danych płatniczych przypisanych do konta.
Należy zastosować łatę Security-Patch-2018-B dostępną u producenta. Szczegóły aktualizacji opublikowane zostały na forum wsparcia PicturesPro pod adresem wskazanym w referencjach.
PicturesPro Photo Cart w wersjach 6 oraz 7 przed Security-Patch-2018-B
Podatność została opisana przez Briana McCarthy'ego w poście blogowym z dnia 17 kwietnia 2018 r. (referencja: brianmccarthytech.blogspot.co.nz).
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HPicturespro
APPPicturespro≤ 7.1.0
Powiązane podatności
Multiple PHP remote file inclusion vulnerabilities in adminprint.php in PicturesPro Photo Cart 3.9 allow remot...
Cross-site scripting (XSS) vulnerability in index.php in PICTURESPRO Photo Cart 3.9 allows remote attackers to...
Multiple SQL injection vulnerabilities in PICTURESPRO Photo Cart 3.9, when magic_quotes_gpc is disabled, allow...
Cross-site scripting (XSS) vulnerability in index.php in Pictures Pro (aka Tim Grissett) Photo Cart 4.1 allows...