
SourceCodester Boutique de lunettes en ligne Vulnérabilité d'inclusion de fichier distant
Fournisseur : Sourcecodester [https://www.sourcecodester.com/php/16089/online-eyewear-shop-website-using-php-and-mysql-free-download.html]
Référence : https://github.com/gurudattch/
Produit : Online Eyewear Shop Version : 1.0
Aperçu de la vulnérabilité :
Le site Online Eyewear Shop version 1.0, développé par Sourcecodester, est vulnérable à une manipulation des ID et ID de panier. Cette vulnérabilité permet à un attaquant d'ajouter ou de supprimer des articles non désirés dans les paniers d'autres utilisateurs en modifiant l'ID du panier.


De même, cette fonctionnalité est vulnérable pour la suppression d'articles.

