Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-50944 — SimplCommerce में कार्ट लॉजिक में Integer Overflow दूरस्थ हमलावरों को उत्पाद मात्रा और कुल कीमतों में हेरफेर करने की अनुमति देता है, जो मात्रा पैरामीटर के अपर्याप्त सत्यापन का शोषण करके तैयार किए गए इनपुट के माध्यम से होता है। | Kitploit
उपकरण/GitHubGitHub/abdullahalmutawa/cve-2024-50944
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षालर्निंग और शिक्षा
GitHubabdullahalmutawa/cve-2024-50944

CVE-2024-50944

SimplCommerce में कार्ट लॉजिक में Integer Overflow दूरस्थ हमलावरों को उत्पाद मात्रा और कुल कीमतों में हेरफेर करने की अनुमति देता है, जो मात्रा पैरामीटर के अपर्याप्त सत्यापन का शोषण करके तैयार किए गए इनपुट के माध्यम से होता है।

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-50944

विवरण

SimplCommerce कार्ट लॉजिक में एक पूर्णांक अतिप्रवाह (integer overflow) कमजोरी से प्रभावित है, जो निर्मित मात्रा पैरामीटर के माध्यम से उत्पाद मात्रा और कुल कीमतों में हेरफेर की अनुमति देता है।

पहचान विधि

एक हमलावर इस कमजोरी का पता कार्ट में 2,147,483,647 मात्रा वाला उत्पाद जोड़कर और फिर एक और जोड़कर लगा सकता है। यदि मात्रा और कुल कीमत नकारात्मक हो जाती है, तो यह पुष्टि करता है कि साइट पूर्णांक अतिप्रवाह के प्रति संवेदनशील है।

पर परीक्षण किया गया

230310c8d7a0408569b292c5a805c459d47a1d8f commit

लिंक

https://www.simplcommerce.com/

https://github.com/simplcommerce/SimplCommerce

https://github.com/simplcommerce/SimplCommerce/issues/1110

प्रकटीकरण समयरेखा

  • अक्टूबर 2, 2024: कमजोरी की खोज की गई और SimplCommerce को रिपोर्ट की गई।
  • अक्टूबर 8, 2024: विक्रेता को अनुवर्ती ईमेल भेजा गया।
  • अक्टूबर 11, 2024: MITRE को CVE ID अनुरोध प्रस्तुत किया गया।
  • अक्टूबर 15, 2024: विक्रेता ने प्रारंभिक रिपोर्ट का उत्तर दिया।
  • नवंबर 14, 2024: MITRE द्वारा CVE ID निर्दिष्ट किया गया।
  • दिसंबर 21, 2024: प्रभावित संस्करणों को विक्रेता द्वारा पैच किया गया।
  • दिसंबर 24, 2024: कमजोरी का सार्वजनिक प्रकटीकरण।
  • श्रेय

    Abdullah Almutawa

    टूल डाउनलोड करें