
Vulnerabilidad de Inclusión Remota de Archivos en SourceCodester Online Eyewear Shop
Vendedor: Sourcecodester [https://www.sourcecodester.com/php/16089/online-eyewear-shop-website-using-php-and-mysql-free-download.html]
Referencia: https://github.com/gurudattch/
Producto: Online Eyewear Shop Versión: 1.0
Resumen de la vulnerabilidad:
Online Eyewear Shop versión 1.0, desarrollado por Sourcecodester, es vulnerable a una vulnerabilidad de manipulación de cart ID/ID. Esta vulnerabilidad permite a un atacante añadir o eliminar artículos no deseados en los carritos de otros usuarios mediante la modificación del cart ID.


De manera similar, esta funcionalidad es vulnerable para eliminar artículos.

