CVE-2024-53476
SimplCommerce में commit 230310c8d7a0408569b292c5a805c459d47a1d8f पर एक रेस कंडीशन भेद्यता मौजूद है, जो हमलावरों को एक ही उत्पाद के लिए कई खातों से एक साथ खरीद अनुरोध प्रस्तुत करके इन्वेंट्री प्रतिबंधों को...
- प्रकाशित
- 27 दिस॰ 2024
- अद्यतन
- 28 दिस॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 47.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SimplCommerce में commit 230310c8d7a0408569b292c5a805c459d47a1d8f पर एक रेस कंडीशन भेद्यता मौजूद है, जो हमलावरों को एक ही उत्पाद के लिए कई खातों से एक साथ खरीद अनुरोध प्रस्तुत करके इन्वेंट्री प्रतिबंधों को बायपास करने की अनुमति देती है। इससे सीमित स्टॉक की स्थिति में ओवरसेलिंग हो सकती है, क्योंकि सिस्टम उच्च समवर्तीता के तहत इन्वेंट्री का सटीक ट्रैक रखने में विफल रहता है, जिसके परिणामस्वरूप संभावित नुकसान और अधूरे ऑर्डर हो सकते हैं।
स्रोत
1- CVE-2024-53476जानकारीपूर्ण
SimplCommerce चेकआउट लॉजिक में एक रेस कंडीशन कमजोरी से प्रभावित है, जो एक साथ चेकआउट अनुरोधों के माध्यम से कई उपयोगकर्ताओं को स्टॉक में उपलब्ध वस्तुओं से अधिक खरीदने की अनुमति देती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।