
SimplCommerce में कार्ट लॉजिक में Integer Overflow दूरस्थ हमलावरों को उत्पाद मात्रा और कुल कीमतों में हेरफेर करने की अनुमति देता है, जो मात्रा पैरामीटर के अपर्याप्त सत्यापन का शोषण करके तैयार किए गए इनपुट के माध्यम से होता है।
SimplCommerce कार्ट लॉजिक में एक पूर्णांक अतिप्रवाह (integer overflow) कमजोरी से प्रभावित है, जो निर्मित मात्रा पैरामीटर के माध्यम से उत्पाद मात्रा और कुल कीमतों में हेरफेर की अनुमति देता है।
एक हमलावर इस कमजोरी का पता कार्ट में 2,147,483,647 मात्रा वाला उत्पाद जोड़कर और फिर एक और जोड़कर लगा सकता है। यदि मात्रा और कुल कीमत नकारात्मक हो जाती है, तो यह पुष्टि करता है कि साइट पूर्णांक अतिप्रवाह के प्रति संवेदनशील है।
230310c8d7a0408569b292c5a805c459d47a1d8f commit
https://www.simplcommerce.com/
https://github.com/simplcommerce/SimplCommerce
https://github.com/simplcommerce/SimplCommerce/issues/1110
Abdullah Almutawa