CVE-2024-50944
توجد ثغرة تجاوز عدد صحيح في SimplCommerce عند commit 230310c8d7a0408569b292c5a805c459d47a1d8f في وظيفة سلة التسوق. تكمن المشكلة في معامل quantity في طريقة...
- تم النشر
- 27/12/2024
- محدث
- 28/12/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 60.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
توجد ثغرة تجاوز عدد صحيح في SimplCommerce عند commit 230310c8d7a0408569b292c5a805c459d47a1d8f في وظيفة سلة التسوق. تكمن المشكلة في معامل quantity في طريقة AddToCart في CartController.
المصادر
1يسمح تجاوز سعة العدد الصحيح في منطق سلة التسوق في SimplCommerce للمهاجمين عن بُعد بالتلاعب بكميات المنتجات والأسعار الإجمالية عبر مدخلات مصممة بعناية تستغل عدم كفاية التحقق من معامل الكمية.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.