Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-50944 — Desbordamiento de enteros en la lógica del carrito en SimplCommerce permite a atacantes remotos manipular las cantidades de productos y los precios totales mediante entradas manipuladas que explotan una validación insuficiente del parámetro de cantidad. | Kitploit
Herramientas/GitHubGitHub/abdullahalmutawa/cve-2024-50944
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebAprendizaje y Educación
GitHubabdullahalmutawa/cve-2024-50944

CVE-2024-50944

Desbordamiento de enteros en la lógica del carrito en SimplCommerce permite a atacantes remotos manipular las cantidades de productos y los precios totales mediante entradas manipuladas que explotan una validación insuficiente del parámetro de cantidad.

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-50944

Descripción

SimplCommerce se ve afectado por una vulnerabilidad de desbordamiento de enteros en la lógica del carrito, lo que permite manipular las cantidades de productos y los precios totales mediante parámetros de cantidad manipulados.

Método de detección

Un atacante puede detectar esta vulnerabilidad agregando un producto al carrito con una cantidad de 2,147,483,647 y luego agregando uno más. Si la cantidad y el precio total se vuelven negativos, confirma que el sitio es vulnerable a desbordamiento de enteros.

Probado en

230310c8d7a0408569b292c5a805c459d47a1d8f commit

Enlaces

https://www.simplcommerce.com/

https://github.com/simplcommerce/SimplCommerce

https://github.com/simplcommerce/SimplCommerce/issues/1110

Cronología de divulgación

  • 2 de octubre de 2024: Vulnerabilidad descubierta e informada a SimplCommerce.
  • 8 de octubre de 2024: Correo electrónico de seguimiento enviado al proveedor.
  • 11 de octubre de 2024: Solicitud de ID CVE enviada a MITRE.
  • 15 de octubre de 2024: El proveedor respondió al informe inicial.
  • 14 de noviembre de 2024: ID CVE asignado por MITRE.
  • 21 de diciembre de 2024: Versiones afectadas parcheadas por el proveedor.
  • 24 de diciembre de 2024: Divulgación pública de la vulnerabilidad.

Créditos

Abdullah Almutawa

Descargar herramienta