CVE-2024-50945
Eine Schwachstelle durch unsachgemäße Zugriffskontrolle existiert in SimplCommerce beim Commit 230310c8d7a0408569b292c5a805c459d47a1d8f, die es Benutzern...
- Veröffentlicht
- 27.12.2024
- Aktualisiert
- 18.03.2025
- CNA zuweisen
- mitre
- Beweise beobachtet
- 07.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:NNiedrig · nächste 30 Tage
- Perzentil
- 47,8 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Eine Schwachstelle durch unsachgemäße Zugriffskontrolle existiert in SimplCommerce beim Commit 230310c8d7a0408569b292c5a805c459d47a1d8f, die es Benutzern ermöglicht, Bewertungen abzugeben, ohne zu überprüfen, ob sie das Produkt gekauft haben.
Quellen
1- CVE-2024-50945Forschung
SimplCommerce ist von einer Schwachstelle durch fehlerhafte Zugriffskontrolle im Bewertungssystem betroffen, die es nicht autorisierten Benutzern ermöglicht, Bewertungen für Produkte abzugeben, die sie nicht gekauft haben.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.