Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-53476 — SimplCommerce se ve afectado por una vulnerabilidad de condición de carrera en la lógica de pago, que permite que múltiples usuarios compren más productos de los que hay en stock mediante solicitudes de pago simultáneas. | Kitploit
Herramientas/GitHubGitHub/abdullahalmutawa/cve-2024-53476
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubabdullahalmutawa/cve-2024-53476

CVE-2024-53476

SimplCommerce se ve afectado por una vulnerabilidad de condición de carrera en la lógica de pago, que permite que múltiples usuarios compren más productos de los que hay en stock mediante solicitudes de pago simultáneas.

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-53476

Descripción

SimplCommerce se ve afectado por una vulnerabilidad de condición de carrera en la lógica de pago, lo que permite a múltiples usuarios comprar más productos de los que hay en stock mediante solicitudes de pago simultáneas.

Método de detección

Un atacante puede detectar esta vulnerabilidad intentando comprar un producto casi al mismo tiempo con stock limitado (stock = 1) usando dos cuentas. Si ambas cuentas compran el producto con éxito, confirma la presencia de una condición de carrera. Esto se puede hacer utilizando scripts personalizados o el turbo intruder de Burp Suite para enviar solicitudes de pago concurrentes.

Probado en

230310c8d7a0408569b292c5a805c459d47a1d8f commit

Enlaces

https://www.simplcommerce.com/

https://github.com/simplcommerce/SimplCommerce

https://github.com/simplcommerce/SimplCommerce/issues/1111

Cronología de divulgación

  • 6 de noviembre de 2024: Vulnerabilidad descubierta y reportada a SimplCommerce.
  • 6 de noviembre de 2024: Solicitud de ID CVE enviada a MITRE.
  • 5 de diciembre de 2024: ID CVE asignado por MITRE.
  • 21 de diciembre de 2024: Versiones afectadas parcheadas por el proveedor.
  • 24 de diciembre de 2024: Divulgación pública de la vulnerabilidad.
  • Créditos

    Abdullah Almutawa

    Descargar herramienta