Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/abdullahalmutawa/cve-2024-53476
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubabdullahalmutawa/cve-2024-53476

CVE-2024-53476

SimplCommerce ist von einer Race-Condition-Schwachstelle in der Checkout-Logik betroffen, die es mehreren Benutzern ermöglicht, durch gleichzeitige Checkout-Anfragen mehr Produkte zu kaufen, als auf Lager sind.

Repository anzeigen
vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-53476

Beschreibung

SimplCommerce ist von einer Race-Condition-Schwachstelle in der Checkout-Logik betroffen, die es mehreren Benutzern ermöglicht, über gleichzeitige Checkout-Anfragen mehr Produkte zu kaufen, als auf Lager sind.

Erkennungsmethode

Ein Angreifer kann diese Schwachstelle erkennen, indem er versucht, ein Produkt fast gleichzeitig mit begrenztem Bestand (Bestand = 1) über zwei Konten zu kaufen. Wenn beide Konten das Produkt erfolgreich kaufen, bestätigt dies das Vorhandensein einer Race Condition. Dies kann mit benutzerdefinierten Skripten oder Burp Suite Turbo Intruder erfolgen, um gleichzeitige Checkout-Anfragen zu senden.

Getestet auf

230310c8d7a0408569b292c5a805c459d47a1d8f commit

Links

https://www.simplcommerce.com/

https://github.com/simplcommerce/SimplCommerce

https://github.com/simplcommerce/SimplCommerce/issues/1111

Offenlegungszeitplan

  • 6. November 2024: Schwachstelle entdeckt und an SimplCommerce gemeldet.
  • 6. November 2024: CVE-ID-Anfrage an MITRE gesendet.
  • 5. Dezember 2024: CVE-ID von MITRE zugewiesen.
  • 21. Dezember 2024: Betroffene Versionen vom Anbieter gepatcht.
  • 24. Dezember 2024: Öffentliche Offenlegung der Schwachstelle.
  • Danksagungen

    Abdullah Almutawa

    Tool herunterladen