Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-50944 — Dépassement d'entier dans la logique du panier (Cart Logic) de SimplCommerce, permettant à des attaquants distants de manipuler les quantités de produits et les prix totaux via des entrées conçues qui exploitent une validation insuffisante du paramètre de quantité. | Kitploit
Outils/GitHubGitHub/abdullahalmutawa/cve-2024-50944
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebApprentissage et Éducation
GitHubabdullahalmutawa/cve-2024-50944

CVE-2024-50944

Dépassement d'entier dans la logique du panier (Cart Logic) de SimplCommerce, permettant à des attaquants distants de manipuler les quantités de produits et les prix totaux via des entrées conçues qui exploitent une validation insuffisante du paramètre de quantité.

Voir le dépôt
il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-50944

Description

SimplCommerce est affecté par une vulnérabilité de dépassement d'entier dans la logique du panier, permettant la manipulation des quantités de produits et des prix totaux via des paramètres de quantité malveillants.

Méthode de détection

Un attaquant peut détecter cette vulnérabilité en ajoutant un produit au panier avec une quantité de 2,147,483,647 puis en en ajoutant un de plus. Si la quantité et le prix total deviennent négatifs, cela confirme que le site est vulnérable au dépassement d'entier.

Testé sur

230310c8d7a0408569b292c5a805c459d47a1d8f commit

Liens

https://www.simplcommerce.com/

https://github.com/simplcommerce/SimplCommerce

https://github.com/simplcommerce/SimplCommerce/issues/1110

Chronologie de la divulgation

  • 2 octobre 2024 : Vulnérabilité découverte et signalée à SimplCommerce.
  • 8 octobre 2024 : E-mail de suivi envoyé au fournisseur.
  • 11 octobre 2024 : Demande d'identifiant CVE soumise à MITRE.
  • 15 octobre 2024 : Le fournisseur a répondu au rapport initial.
  • 14 novembre 2024 : Identifiant CVE attribué par MITRE.
  • 21 décembre 2024 : Versions affectées corrigées par le fournisseur.
  • 24 décembre 2024 : Divulgation publique de la vulnérabilité.
  • Crédits

    Abdullah Almutawa

    Télécharger l’outil