
SimplCommerce est affecté par une vulnérabilité de condition de concurrence dans la logique de paiement, permettant à plusieurs utilisateurs d'acheter plus de produits que ceux en stock via des demandes de paiement simultanées.
SimplCommerce est affecté par une vulnérabilité de condition de concurrence dans la logique de paiement, permettant à plusieurs utilisateurs d'acheter plus de produits que ceux en stock via des demandes de paiement simultanées.
Un attaquant peut détecter cette vulnérabilité en tentant d'acheter un produit presque en même temps avec un stock limité (stock = 1) en utilisant deux comptes. Si les deux comptes achètent le produit avec succès, cela confirme la présence d'une condition de concurrence. Cela peut être fait à l'aide de scripts personnalisés ou de Burp Suite turbo intruder pour envoyer des demandes de paiement simultanées.
230310c8d7a0408569b292c5a805c459d47a1d8f commit
https://www.simplcommerce.com/
https://github.com/simplcommerce/SimplCommerce
https://github.com/simplcommerce/SimplCommerce/issues/1111
Abdullah Almutawa