Neuigkeiten
  • Die modified eCommerce Shopsoftware ist kostenlos, aber nicht umsonst.
    Spenden
  • Damit wir die modified eCommerce Shopsoftware auch zukünftig kostenlos anbieten können:
    Spenden
  • Thema: Schwachstelle: export/cao_xtc.php

    Jürgen H.

    • Neu im Forum
    • Beiträge: 15
    Schwachstelle: export/cao_xtc.php
    am: 11. Juni 2013, 20:01:01
    Hallo Community,

    ich möchte eine schöne Funktion vorstellen:

    Aufruf: export/cao_xtc.php?user=email@domain.de&password=123&action=send_log
    Params:
    -user = Email-Adresse
    -password = ist klar
    -action = send_log - cao_log ausschalten und unsichtbar bleiben

    Diese Funktion kann uns über eine bestimmte Email-Adresse folgendes sagen:
    - 105 = Email-Adresse existiert im Datenbank nicht
    - 106 = Kein Admin
    - 107 = Admin hat keine Berechtigung, "xml_export"
    - 108 = Passwort passt nicht

    Diese Funktion vergibt die Berechtigung "xml_export" an customers_id=1 (wahrscheinlich ist es immer Admin), wenn es noch nie benutzt wurde.

    Vielleicht ist das alles nicht schlimm, trotzdem kann manche Angriffe sehr vereinfachen.

    Was meint Ihr?

    Viele Grüße
    M.Onah32


    Linkback: https://www.modified-shop.org/forum/index.php?topic=26544.0
    Modulshop - Eine große Auswahl an neuen und hilfreichen Modulen für die modified eCommerce Shopsoftware

    Tomcraft

    • modified Team
    • Gravatar
    • Beiträge: 46.369
    • Geschlecht:
    Re: Schwachstelle: export/cao_xtc.php
    Antwort #1 am: 11. Juni 2013, 22:39:56
    Danke für die Meldung. Ich habe dafür ein Ticket erstellt: Ticket #28

    Grüße

    Torsten
    2 Antworten
    3723 Aufrufe
    03. September 2012, 20:18:01 von akustik-projekt
    0 Antworten
    1657 Aufrufe
    13. Mai 2014, 15:12:59 von warp
    14 Antworten
    10077 Aufrufe
    06. November 2011, 14:27:36 von h-h-h
               
    anything