Modify

Opened 13 years ago

Closed 12 years ago

Last modified 12 years ago

#28 closed Bug/Fehler (fixed)

Schwachstelle in "/export/cao_xtc.php"?

Reported by: Torsten Riemer Owned by: H. H. H.
Priority: normal Milestone: modified-shop-2.0.0.0
Component: Sicherheit Version: 1.06
Keywords: Cc:
Blocked By: Blocking:

Description

Folgendes wurde heute gemeldet:

Hallo Community,

ich möchte eine schöne Funktion vorstellen:

Aufruf: export/cao_xtc.php?user=email@domain.de&password=123&action=send_log
Params:
-user = Email-Adresse
-password = ist klar
-action = send_log - cao_log ausschalten und unsichtbar bleiben

Diese Funktion kann uns über eine bestimmte Email-Adresse folgendes sagen:
- 105 = Email-Adresse existiert im Datenbank nicht
- 106 = Kein Admin
- 107 = Admin hat keine Berechtigung, "xml_export"
- 108 = Passwort passt nicht

Diese Funktion vergibt die Berechtigung "xml_export" an customers_id=1 (wahrscheinlich ist es immer Admin), wenn es noch nie benutzt wurde.

Vielleicht ist das alles nicht schlimm, trotzdem kann manche Angriffe sehr vereinfachen.

Was meint Ihr?

Viele Grüße
M.Onah32

Quelle: Schwachstelle: export/cao_xtc.php

Attachments (0)

Change History (7)

comment:1 by Torsten Riemer, 13 years ago

Type: FrageBug/Fehler

comment:2 by H. H. H., 13 years ago

Owner: changed from somebody to H. H. H.
Priority: hochnormal
Status: newassigned

comment:3 by H. H. H., 12 years ago

Resolution: closed
Status: assignedclosed

Schwachstelle ist per default nicht ausnutzbar (1.07).
Falls Informationen über das Verbindungsproblem benötigt werden, kann in der cao_xtc.php das Doppelkreuz in folgender Zeile entfernt werden:

#define('CAO_DEBUG_LOGIN', 'true');

comment:4 by Torsten Riemer, 12 years ago

Resolution: closed
Status: closedreopened

comment:5 by Torsten Riemer, 12 years ago

Resolution: wontfix
Status: reopenedclosed

comment:6 by Torsten Riemer, 12 years ago

Resolution: wontfix
Status: closedreopened

comment:7 by Torsten Riemer, 12 years ago

Resolution: fixed
Status: reopenedclosed

fixed in r5548 & r5549 bzw. r5550

Last edited 12 years ago by Torsten Riemer (previous) (diff)

Modify Ticket

Action
as closed The owner will remain H. H. H..
The resolution will be deleted. Next status will be 'reopened'.

Add Comment


E-mail address and name can be saved in the Preferences .
 
Note: See TracTickets for help on using tickets.