
Dépassement d'entier dans la logique du panier (Cart Logic) de SimplCommerce, permettant à des attaquants distants de manipuler les quantités de produits et les prix totaux via des entrées conçues qui exploitent une validation insuffisante du paramètre de quantité.
SimplCommerce est affecté par une vulnérabilité de dépassement d'entier dans la logique du panier, permettant la manipulation des quantités de produits et des prix totaux via des paramètres de quantité malveillants.
Un attaquant peut détecter cette vulnérabilité en ajoutant un produit au panier avec une quantité de 2,147,483,647 puis en en ajoutant un de plus. Si la quantité et le prix total deviennent négatifs, cela confirme que le site est vulnérable au dépassement d'entier.
230310c8d7a0408569b292c5a805c459d47a1d8f commit
https://www.simplcommerce.com/
https://github.com/simplcommerce/SimplCommerce
https://github.com/simplcommerce/SimplCommerce/issues/1110
Abdullah Almutawa