
SimplCommerce se ve afectado por una vulnerabilidad de Control de Acceso Roto en el sistema de reseñas, permitiendo que usuarios no autorizados publiquen reseñas de productos que no han comprado.
SimplCommerce se ve afectado por una vulnerabilidad de Control de Acceso Roto en el sistema de reseñas, permitiendo a usuarios no autorizados publicar reseñas de productos que no han comprado.
Un atacante puede detectar esta vulnerabilidad enviando una solicitud al endpoint de envío de reseñas y cambiando el EntityId al ID de un producto que no ha comprado. Si la reseña se publica con éxito, confirma que el sitio web es vulnerable a la vulnerabilidad de Control de Acceso Roto.
230310c8d7a0408569b292c5a805c459d47a1d8f commit
https://www.simplcommerce.com/
https://github.com/simplcommerce/SimplCommerce
https://github.com/simplcommerce/SimplCommerce/issues/1112
Abdullah Almutawa