
Proof-of-concept exploit pour une vulnérabilité de logique métier dans Agri-Trading Online Shopping System 1.0, démontrant comment la manipulation du paramètre quantité à -0 réduit le prix total à zéro, permettant un passage en caisse non autorisé.
Il existe une vulnérabilité de logique métier dans la fonction Ajouter au panier d'Agri-Trading Online Shopping System 1.0 de itsourcecode, qui permet à des attaquants distants de manipuler le paramètre quant lors de l'ajout d'un produit au panier. En définissant la quantité sur -0, un attaquant peut exploiter une faille dans la logique de calcul du prix total de l'application. Cette vulnérabilité entraîne la réduction du prix total à zéro, permettant à l'attaquant d'ajouter des articles au panier et de procéder au paiement.
Vulnérabilité de logique métier
itsourcecode
Agri-Trading Online Shopping System - 1.0
La fonctionnalité Ajouter au panier dans la page index.php d'Agri-Trading Online Shopping System version 1.0 de itsourcecode est vulnérable