Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-50945 — SimplCommerce ist von einer Schwachstelle durch fehlerhafte Zugriffskontrolle im Bewertungssystem betroffen, die es nicht autorisierten Benutzern ermöglicht, Bewertungen für Produkte abzugeben, die sie nicht gekauft haben. | Kitploit
Tools/GitHubGitHub/abdullahalmutawa/cve-2024-50945
SchwachstellenanalyseWebanwendungs-ExploitationWebsicherheitPenetrationstestsFehlkonfiguration
GitHubabdullahalmutawa/cve-2024-50945

CVE-2024-50945

SimplCommerce ist von einer Schwachstelle durch fehlerhafte Zugriffskontrolle im Bewertungssystem betroffen, die es nicht autorisierten Benutzern ermöglicht, Bewertungen für Produkte abzugeben, die sie nicht gekauft haben.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 1 JahrNoch nicht geprüft

CVE-2024-50945

Beschreibung

SimplCommerce ist von einer Sicherheitslücke durch fehlerhafte Zugriffskontrolle im Bewertungssystem betroffen, die es nicht autorisierten Benutzern erlaubt, Bewertungen für Produkte abzugeben, die sie nicht gekauft haben.

Erkennungsmethode

Ein Angreifer kann diese Sicherheitslücke erkennen, indem er eine Anfrage an den Endpunkt zur Übermittlung von Bewertungen sendet und die EntityId in die ID eines Produkts ändert, das er nicht gekauft hat. Wenn die Bewertung erfolgreich gepostet wird, bestätigt dies, dass die Website anfällig für die Sicherheitslücke durch fehlerhafte Zugriffskontrolle ist.

Getestet auf

230310c8d7a0408569b292c5a805c459d47a1d8f commit

Links

https://www.simplcommerce.com/

https://github.com/simplcommerce/SimplCommerce

https://github.com/simplcommerce/SimplCommerce/issues/1112

Zeitplan der Offenlegung

  • 2. Oktober 2024: Sicherheitslücke entdeckt und an SimplCommerce gemeldet.
  • 8. Oktober 2024: Nachfass-E-Mail an den Anbieter gesendet.
  • 11. Oktober 2024: CVE-ID-Anfrage bei MITRE eingereicht.
  • 15. Oktober 2024: Anbieter antwortete auf den ersten Bericht.
  • 14. November 2024: CVE-ID von MITRE vergeben.
  • 21. Dezember 2024: Betroffene Versionen vom Anbieter gepatcht.
  • 24. Dezember 2024: Öffentliche Offenlegung der Sicherheitslücke.

Danksagung

Abdullah Almutawa

Tool herunterladen