
Desbordamiento de enteros en la lógica del carrito en SimplCommerce permite a atacantes remotos manipular las cantidades de productos y los precios totales mediante entradas manipuladas que explotan una validación insuficiente del parámetro de cantidad.
SimplCommerce se ve afectado por una vulnerabilidad de desbordamiento de enteros en la lógica del carrito, lo que permite manipular las cantidades de productos y los precios totales mediante parámetros de cantidad manipulados.
Un atacante puede detectar esta vulnerabilidad agregando un producto al carrito con una cantidad de 2,147,483,647 y luego agregando uno más. Si la cantidad y el precio total se vuelven negativos, confirma que el sitio es vulnerable a desbordamiento de enteros.
230310c8d7a0408569b292c5a805c459d47a1d8f commit
https://www.simplcommerce.com/
https://github.com/simplcommerce/SimplCommerce
https://github.com/simplcommerce/SimplCommerce/issues/1110
Abdullah Almutawa