Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-53476 — SimplCommerce est affecté par une vulnérabilité de condition de concurrence dans la logique de paiement, permettant à plusieurs utilisateurs d'acheter plus de produits que ceux en stock via des demandes de paiement simultanées. | Kitploit
Outils/GitHubGitHub/abdullahalmutawa/cve-2024-53476
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubabdullahalmutawa/cve-2024-53476

CVE-2024-53476

SimplCommerce est affecté par une vulnérabilité de condition de concurrence dans la logique de paiement, permettant à plusieurs utilisateurs d'acheter plus de produits que ceux en stock via des demandes de paiement simultanées.

Voir le dépôt
il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-53476

Description

SimplCommerce est affecté par une vulnérabilité de condition de concurrence dans la logique de paiement, permettant à plusieurs utilisateurs d'acheter plus de produits que ceux en stock via des demandes de paiement simultanées.

Méthode de détection

Un attaquant peut détecter cette vulnérabilité en tentant d'acheter un produit presque en même temps avec un stock limité (stock = 1) en utilisant deux comptes. Si les deux comptes achètent le produit avec succès, cela confirme la présence d'une condition de concurrence. Cela peut être fait à l'aide de scripts personnalisés ou de Burp Suite turbo intruder pour envoyer des demandes de paiement simultanées.

Testé sur

230310c8d7a0408569b292c5a805c459d47a1d8f commit

Liens

https://www.simplcommerce.com/

https://github.com/simplcommerce/SimplCommerce

https://github.com/simplcommerce/SimplCommerce/issues/1111

Chronologie de la divulgation

  • : Vulnérabilité découverte et signalée à SimplCommerce.
6 novembre 2024
  • 6 novembre 2024 : Demande d'identifiant CVE soumise à MITRE.
  • 5 décembre 2024 : Identifiant CVE attribué par MITRE.
  • 21 décembre 2024 : Versions concernées corrigées par le fournisseur.
  • 24 décembre 2024 : Divulgation publique de la vulnérabilité.
  • Crédits

    Abdullah Almutawa

    Télécharger l’outil