
SimplCommerce est affecté par une vulnérabilité de contrôle d'accès défaillant dans le système d'évaluation, permettant à des utilisateurs non autorisés de publier des avis pour des produits qu'ils n'ont pas achetés.
SimplCommerce est affecté par une vulnérabilité de contrôle d'accès défaillant dans le système d'avis, permettant à des utilisateurs non autorisés de publier des avis pour des produits qu'ils n'ont pas achetés.
Un attaquant peut détecter cette vulnérabilité en envoyant une requête au point de terminaison de soumission d'avis et en modifiant l'EntityId par l'ID d'un produit qu'il n'a pas acheté. Si l'avis est publié avec succès, cela confirme que le site web est vulnérable à la vulnérabilité de contrôle d'accès défaillant.
230310c8d7a0408569b292c5a805c459d47a1d8f commit
https://www.simplcommerce.com/
https://github.com/simplcommerce/SimplCommerce
https://github.com/simplcommerce/SimplCommerce/issues/1112
Abdullah Almutawa