Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-50945 — SimplCommerce تتأثر بثغرة في التحكم بالوصول في نظام المراجعات، مما يسمح للمستخدمين غير المصرح لهم بنشر مراجعات لمنتجات لم يشتروها. | Kitploit
أدوات/GitHubGitHub/abdullahalmutawa/cve-2024-50945
تحليل الثغرات الأمنيةاستغلال تطبيقات الويبأمن الويباختبار الاختراقسوء التكوين
GitHubabdullahalmutawa/cve-2024-50945

CVE-2024-50945

SimplCommerce تتأثر بثغرة في التحكم بالوصول في نظام المراجعات، مما يسمح للمستخدمين غير المصرح لهم بنشر مراجعات لمنتجات لم يشتروها.

عرض المستودع
3منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-50945

الوصف

يتأثر SimplCommerce بضعف التحكم في الوصول (Broken Access Control) في نظام المراجعات، مما يسمح للمستخدمين غير المصرح لهم بنشر مراجعات لمنتجات لم يشتروها.

طريقة الكشف

يمكن للمهاجم اكتشاف هذا الضعف عن طريق إرسال طلب إلى نقطة إرسال المراجعة (endpoint) وتغيير EntityId إلى معرف منتج لم يشتره. إذا تم نشر المراجعة بنجاح، فإن ذلك يؤكد أن الموقع معرض لضعف التحكم في الوصول (Broken Access Control).

تم الاختبار على

230310c8d7a0408569b292c5a805c459d47a1d8f commit

الروابط

https://www.simplcommerce.com/

https://github.com/simplcommerce/SimplCommerce

https://github.com/simplcommerce/SimplCommerce/issues/1112

الجدول الزمني للإفصاح

  • 2 أكتوبر 2024: تم اكتشاف الضعف وإبلاغ SimplCommerce به.
  • 8 أكتوبر 2024: تم إرسال بريد إلكتروني متابعة إلى المطور.
  • 11 أكتوبر 2024: تم تقديم طلب تعيين CVE ID إلى MITRE.
  • 15 أكتوبر 2024: رد المطور على التقرير الأولي.
  • 14 نوفمبر 2024: تم تعيين CVE ID من قبل MITRE.
  • 21 ديسمبر 2024: تم تصحيح الإصدارات المتأثرة من قبل المطور.
  • 24 ديسمبر 2024: الإفصاح العام عن الضعف.
  • الإسناد

    Abdullah Almutawa

    تنزيل الأداة