compop.ca 3.5.3 任意代码执行
风险等级: 中 本地利用: 否 远程利用: 是 CVE 编号: CVE-2024-48445 CWE 编号: 无 谷歌搜索关键词(Dork): Terms of Use inurl:compop.vip
漏洞信息
- 漏洞标题: compop.ca 3.5.3 - 任意代码执行
- 谷歌搜索关键词: Terms of Use inurl:compop.vip
- 日期: 2024年12月22日
- 漏洞作者: dmlino
- 供应商主页: https://www.compop.ca/
- 受影响版本: 3.5.3
- CVE 编号: CVE-2024-48445
漏洞描述
该餐厅管理系统通过在URL中使用Unix时间戳参数(“ts”)来实现身份验证。此实现方式存在漏洞,因为它仅依赖于基于时间的验证,而没有采用适当的身份验证机制。
技术细节
应用程序使用一个URL参数“ts”,该参数接受Unix时间戳值。
利用步骤
- 寻找存在漏洞的餐厅。
- 获取当前时间的UNIX格式:
- Linux:
$date +%s - Windows Powershell:
[int](Get-Date -UFormat %s -Millisecond 0)
- Linux:
- 在URL中将参数替换为新值。
(文章后续部分主要为网站交互功能,如投票、评论等,不涉及新的技术内容,故未包含在翻译正文中。)