
Proof-of-concept-Exploit für eine Schwachstelle in der Geschäftslogik des Agri-Trading Online Shopping Systems 1.0, das zeigt, wie durch Manipulation des Mengenparameters auf -0 der Gesamtpreis auf Null reduziert wird, sodass ein unbefugter Checkout möglich ist.
Es besteht eine Schwachstelle in der Geschäftslogik der Funktion "In den Warenkorb" des itsourcecode Agri-Trading Online Shopping System 1.0, die es entfernten Angreifern ermöglicht, den quant-Parameter beim Hinzufügen eines Produkts zum Warenkorb zu manipulieren. Durch Setzen des Mengenwerts auf -0 kann ein Angreifer einen Fehler in der Berechnungslogik des Gesamtpreises der Anwendung ausnutzen. Diese Schwachstelle führt dazu, dass der Gesamtpreis auf Null reduziert wird, sodass der Angreifer Artikel zum Warenkorb hinzufügen und zur Kasse gehen kann.
Geschäftslogik-Schwachstelle
itsourcecode
Agri-Trading Online Shopping System - 1.0
Die Funktion "In den Warenkorb" auf der Seite index.php des itsourcecode Agri-Trading Online Shopping System Version 1.0 ist anfällig.