CVE-2024-53476
Eine Race-Condition-Schwachstelle in SimplCommerce beim Commit 230310c8d7a0408569b292c5a805c459d47a1d8f ermöglicht es Angreifern, Inventarbeschränkungen zu...
- Veröffentlicht
- 27.12.2024
- Aktualisiert
- 28.12.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 07.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:NNiedrig · nächste 30 Tage
- Perzentil
- 47,6 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Eine Race-Condition-Schwachstelle in SimplCommerce beim Commit 230310c8d7a0408569b292c5a805c459d47a1d8f ermöglicht es Angreifern, Inventarbeschränkungen zu umgehen, indem sie gleichzeitig Kaufanfragen von mehreren Konten für dasselbe Produkt einreichen. Dies kann zu Überverkäufen führen, wenn der Bestand begrenzt ist, da das System bei hoher Parallelität den Lagerbestand nicht genau verfolgen kann, was zu potenziellen Verlusten und unerfüllten Bestellungen führt.
Quellen
1- CVE-2024-53476Informativ
SimplCommerce ist von einer Race-Condition-Schwachstelle in der Checkout-Logik betroffen, die es mehreren Benutzern ermöglicht, durch gleichzeitige Checkout-Anfragen mehr Produkte zu kaufen, als auf Lager sind.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.