CVE-2024-53476
تسمح ثغرة حالة السباق (Race Condition) في SimplCommerce عند commit 230310c8d7a0408569b292c5a805c459d47a1d8f للمهاجمين بتجاوز قيود المخزون من خلال إرسال...
- تم النشر
- 27/12/2024
- محدث
- 28/12/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 07/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 47.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تسمح ثغرة حالة السباق (Race Condition) في SimplCommerce عند commit 230310c8d7a0408569b292c5a805c459d47a1d8f للمهاجمين بتجاوز قيود المخزون من خلال إرسال طلبات شراء متزامنة من حسابات متعددة لنفس المنتج. وقد يؤدي ذلك إلى البيع الزائد (Overselling) عندما يكون المخزون محدودًا، إذ يفشل النظام في تتبّع المخزون بدقة في ظل التزامن العالي، مما ينتج عنه خسائر محتملة وطلبات غير مُنفَّذة.
المصادر
1- CVE-2024-53476إعلامية
يتأثر SimplCommerce بثغرة سباق في منطق عملية الدفع، مما يسمح لمستخدمين متعددين بشراء منتجات أكثر من المخزون المتاح عبر طلبات دفع متزامنة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.