
Integer Overflow in der Warenkorb-Logik in SimplCommerce ermöglicht es entfernten Angreifern, Produktmengen und Gesamtpreise durch manipulierte Eingaben zu verändern, die eine unzureichende Validierung des Mengenparameters ausnutzen.
SimplCommerce ist von einer Integer-Überlauf-Schwachstelle in der Warenkorb-Logik betroffen, die die Manipulation von Produktmengen und Gesamtpreisen durch präparierte Mengenparameter ermöglicht.
Ein Angreifer kann diese Schwachstelle erkennen, indem er ein Produkt mit einer Menge von 2,147,483,647 in den Warenkorb legt und dann ein weiteres hinzufügt. Wenn die Menge und der Gesamtpreis negativ werden, bestätigt dies, dass die Website anfällig für Integer-Überlauf ist.
230310c8d7a0408569b292c5a805c459d47a1d8f commit
https://www.simplcommerce.com/
https://github.com/simplcommerce/SimplCommerce
https://github.com/simplcommerce/SimplCommerce/issues/1110
Abdullah Almutawa