
SimplCommerce se ve afectado por una vulnerabilidad de condición de carrera en la lógica de pago, que permite que múltiples usuarios compren más productos de los que hay en stock mediante solicitudes de pago simultáneas.
SimplCommerce se ve afectado por una vulnerabilidad de condición de carrera en la lógica de pago, lo que permite a múltiples usuarios comprar más productos de los que hay en stock mediante solicitudes de pago simultáneas.
Un atacante puede detectar esta vulnerabilidad intentando comprar un producto casi al mismo tiempo con stock limitado (stock = 1) usando dos cuentas. Si ambas cuentas compran el producto con éxito, confirma la presencia de una condición de carrera. Esto se puede hacer utilizando scripts personalizados o el turbo intruder de Burp Suite para enviar solicitudes de pago concurrentes.
230310c8d7a0408569b292c5a805c459d47a1d8f commit
https://www.simplcommerce.com/
https://github.com/simplcommerce/SimplCommerce
https://github.com/simplcommerce/SimplCommerce/issues/1111
Abdullah Almutawa