CVE-2014-4962
Shopizer 1.1.5 और उससे पुराने संस्करण दूरस्थ हमलावरों को productQuantity पैरामीटर में ऋणात्मक संख्या डालकर अपनी शॉपिंग कार्ट की कुल लागत कम करने की अनुमति देते हैं, जिससे आइटम की कीमत कुल लागत से घटा दी जाती है।
- प्रकाशित
- 15 जुल॰ 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 जुल॰ 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 91.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Shopizer 1.1.5 और उससे पुराने संस्करण दूरस्थ हमलावरों को productQuantity पैरामीटर में ऋणात्मक संख्या डालकर अपनी शॉपिंग कार्ट की कुल लागत कम करने की अनुमति देते हैं, जिससे आइटम की कीमत कुल लागत से घटा दी जाती है।
स्रोत
1SEC Consult · php · 14 जुल॰ 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।