
SimplCommerce ist von einer Schwachstelle durch fehlerhafte Zugriffskontrolle im Bewertungssystem betroffen, die es nicht autorisierten Benutzern ermöglicht, Bewertungen für Produkte abzugeben, die sie nicht gekauft haben.
SimplCommerce ist von einer Sicherheitslücke durch fehlerhafte Zugriffskontrolle im Bewertungssystem betroffen, die es nicht autorisierten Benutzern erlaubt, Bewertungen für Produkte abzugeben, die sie nicht gekauft haben.
Ein Angreifer kann diese Sicherheitslücke erkennen, indem er eine Anfrage an den Endpunkt zur Übermittlung von Bewertungen sendet und die EntityId in die ID eines Produkts ändert, das er nicht gekauft hat. Wenn die Bewertung erfolgreich gepostet wird, bestätigt dies, dass die Website anfällig für die Sicherheitslücke durch fehlerhafte Zugriffskontrolle ist.
230310c8d7a0408569b292c5a805c459d47a1d8f commit
https://www.simplcommerce.com/
https://github.com/simplcommerce/SimplCommerce
https://github.com/simplcommerce/SimplCommerce/issues/1112
Abdullah Almutawa