CVE-2024-50968
In der Add-to-Cart-Funktion von itsourcecode Agri-Trading Online Shopping System 1.0 besteht eine Schwachstelle in der Geschäftslogik, die es entfernten...
- Veröffentlicht
- 14.11.2024
- Aktualisiert
- 20.11.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:NNiedrig · nächste 30 Tage
- Perzentil
- 56,6 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
In der Add-to-Cart-Funktion von itsourcecode Agri-Trading Online Shopping System 1.0 besteht eine Schwachstelle in der Geschäftslogik, die es entfernten Angreifern ermöglicht, den quant-Parameter beim Hinzufügen eines Produkts zum Warenkorb zu manipulieren. Indem der Mengenwert auf -0 gesetzt wird, kann ein Angreifer einen Fehler in der Berechnungslogik des Gesamtpreises der Anwendung ausnutzen. Diese Schwachstelle führt dazu, dass der Gesamtpreis auf null reduziert wird, sodass der Angreifer Artikel zum Warenkorb hinzufügen und zur Kasse gehen kann.
Quellen
1Manueller Proof-of-Concept für CVE-2024-50968: Ausnutzung eines Business-Logik-Fehlers im Agri-Trading Online Shopping System 1.0, indem der quant-Parameter auf -0 gesetzt wird, wodurch die Warenkorb-Summe auf null gesetzt und der Checkout nur mit Versandkosten ermöglicht wird.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.