Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-50945 — SimplCommerce est affecté par une vulnérabilité de contrôle d'accès défaillant dans le système d'évaluation, permettant à des utilisateurs non autorisés de publier des avis pour des produits qu'ils n'ont pas achetés. | Kitploit
Outils/GitHubGitHub/abdullahalmutawa/cve-2024-50945
Analyse des VulnérabilitésExploitation d'Applications WebSécurité WebTests d'IntrusionMauvaise Configuration
GitHubabdullahalmutawa/cve-2024-50945

CVE-2024-50945

SimplCommerce est affecté par une vulnérabilité de contrôle d'accès défaillant dans le système d'évaluation, permettant à des utilisateurs non autorisés de publier des avis pour des produits qu'ils n'ont pas achetés.

Voir le dépôt
3il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-50945

Description

SimplCommerce est affecté par une vulnérabilité de contrôle d'accès défaillant dans le système d'avis, permettant à des utilisateurs non autorisés de publier des avis pour des produits qu'ils n'ont pas achetés.

Méthode de détection

Un attaquant peut détecter cette vulnérabilité en envoyant une requête au point de terminaison de soumission d'avis et en modifiant l'EntityId par l'ID d'un produit qu'il n'a pas acheté. Si l'avis est publié avec succès, cela confirme que le site web est vulnérable à la vulnérabilité de contrôle d'accès défaillant.

Testé sur

230310c8d7a0408569b292c5a805c459d47a1d8f commit

Liens

https://www.simplcommerce.com/

https://github.com/simplcommerce/SimplCommerce

https://github.com/simplcommerce/SimplCommerce/issues/1112

Calendrier de divulgation

  • 2 octobre 2024 : Vulnérabilité découverte et signalée à SimplCommerce.
  • : Email de suivi envoyé au fournisseur.
8 octobre 2024
  • 11 octobre 2024 : Demande d'identifiant CVE soumise à MITRE.
  • 15 octobre 2024 : Le fournisseur a répondu au rapport initial.
  • 14 novembre 2024 : Identifiant CVE attribué par MITRE.
  • 21 décembre 2024 : Versions affectées corrigées par le fournisseur.
  • 24 décembre 2024 : Divulgation publique de la vulnérabilité.
  • Crédits

    Abdullah Almutawa

    Télécharger l’outil