Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-50944 — Integer Overflow in der Warenkorb-Logik in SimplCommerce ermöglicht es entfernten Angreifern, Produktmengen und Gesamtpreise durch manipulierte Eingaben zu verändern, die eine unzureichende Validierung des Mengenparameters ausnutzen. | Kitploit
Tools/GitHubGitHub/abdullahalmutawa/cve-2024-50944
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitLernen & Bildung
GitHubabdullahalmutawa/cve-2024-50944

CVE-2024-50944

Integer Overflow in der Warenkorb-Logik in SimplCommerce ermöglicht es entfernten Angreifern, Produktmengen und Gesamtpreise durch manipulierte Eingaben zu verändern, die eine unzureichende Validierung des Mengenparameters ausnutzen.

Repository anzeigen
vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-50944

Beschreibung

SimplCommerce ist von einer Integer-Überlauf-Schwachstelle in der Warenkorb-Logik betroffen, die die Manipulation von Produktmengen und Gesamtpreisen durch präparierte Mengenparameter ermöglicht.

Erkennungsmethode

Ein Angreifer kann diese Schwachstelle erkennen, indem er ein Produkt mit einer Menge von 2,147,483,647 in den Warenkorb legt und dann ein weiteres hinzufügt. Wenn die Menge und der Gesamtpreis negativ werden, bestätigt dies, dass die Website anfällig für Integer-Überlauf ist.

Getestet auf

230310c8d7a0408569b292c5a805c459d47a1d8f commit

Links

https://www.simplcommerce.com/

https://github.com/simplcommerce/SimplCommerce

https://github.com/simplcommerce/SimplCommerce/issues/1110

Offenlegungszeitplan

  • 2. Oktober 2024: Schwachstelle entdeckt und an SimplCommerce gemeldet.
  • 8. Oktober 2024: Folge-E-Mail an den Anbieter gesendet.
  • 11. Oktober 2024: CVE-ID-Anfrage bei MITRE eingereicht.
  • 15. Oktober 2024: Der Anbieter antwortete auf den ersten Bericht.
  • 14. November 2024: CVE-ID von MITRE zugewiesen.
  • 21. Dezember 2024: Betroffene Versionen vom Anbieter gepatched.
  • 24. Dezember 2024: Öffentliche Offenlegung der Schwachstelle.
  • Credits

    Abdullah Almutawa

    Tool herunterladen