CRITICAL✓ PATCH🇬🇧 English

CVE-2018-5190

PicturesPro Photo Cart — przejęcie konta przez zmodyfikowany cookie

CVSS 9.8v3.0pub. 2018-04-17upd. 2024-11-21

Podatność w PicturesPro Photo Cart 6 i 7 umożliwia zdalnym atakującym uzyskanie dostępu do dowolnych kont klientów poprzez manipulację wartością cookie. Brak uwierzytelnienia i sieciowy wektor ataku czynią tę lukę szczególnie niebezpieczną.

Pokaż oryginał (EN)

PicturesPro Photo Cart 6 and 7 before Security-Patch-2018-B allows remote attackers to access arbitrary customer accounts via a modified cookie, related to pc_head.php, pc_login.php, and pc_login_page.php.

🤖 Analiza AI
Jak działa

Aplikacja nieprawidłowo weryfikuje tożsamość użytkownika na podstawie danych przechowywanych w cookie (CWE-565 — Reliance on Cookies without Validation and Integrity Checking). Atakujący może zmodyfikować wartość cookie sesji, aby podszyć się pod dowolnego klienta. Podatność dotyczy plików pc_head.php, pc_login.php oraz pc_login_page.php, które odpowiadają za obsługę logowania i sesji. Nie jest wymagana żadna interakcja ze strony ofiary ani posiadanie konta w serwisie.

Skutki

Atakujący może przejąć kontrolę nad dowolnym kontem klienta w sklepie, uzyskując dostęp do danych osobowych, historii zamówień oraz potencjalnie danych płatniczych przypisanych do konta.

Mitygacja

Należy zastosować łatę Security-Patch-2018-B dostępną u producenta. Szczegóły aktualizacji opublikowane zostały na forum wsparcia PicturesPro pod adresem wskazanym w referencjach.

Kogo dotyczy

PicturesPro Photo Cart w wersjach 6 oraz 7 przed Security-Patch-2018-B

Uwagi

Podatność została opisana przez Briana McCarthy'ego w poście blogowym z dnia 17 kwietnia 2018 r. (referencja: brianmccarthytech.blogspot.co.nz).

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Picturespro

    APP
    Picturespro
    ≤ 7.1.0
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
CWE
Referencje

Powiązane podatności

CVE-2006-6093HIGH7.5ten sam vendor

Multiple PHP remote file inclusion vulnerabilities in adminprint.php in PicturesPro Photo Cart 3.9 allow remot...

CVE-2008-3786MEDIUM4.3ten sam vendor

Cross-site scripting (XSS) vulnerability in index.php in PICTURESPRO Photo Cart 3.9 allows remote attackers to...

CVE-2008-3788MEDIUM6.8ten sam vendor

Multiple SQL injection vulnerabilities in PICTURESPRO Photo Cart 3.9, when magic_quotes_gpc is disabled, allow...

CVE-2008-1536MEDIUM4.3ten sam vendor

Cross-site scripting (XSS) vulnerability in index.php in Pictures Pro (aka Tim Grissett) Photo Cart 4.1 allows...