PT-2024-12572 · Itb Gmbh · Itb-Gmbh Tradepro

CVE-2023-36643

·

Publicado

2024-04-04

·

Atualizado

2025-04-24

CVSS v3.1

7.5

Alta

VetorAC:L/AV:N/A:N/C:H/I:N/PR:N/S:U/UI:N
Nome do software vulnerável e versões afetadas
ITB-GmbH TradePro versão 9.5
Descrição
A vulnerabilidade permite que invasores remotos contornem os controles de acesso e recebam todos os pedidos da loja online. Isso é feito por meio do componente oordershow na função do cliente.
Recomendações
Para o ITB-GmbH TradePro versão 9.5, considere restringir o acesso ao componente oordershow na função do cliente até que uma correção esteja disponível.

Exploit

Correção

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2023-36643

Produtos afetados

Itb-Gmbh Tradepro