
SimplCommerce अपनी समीक्षा प्रणाली में एक टूटी हुई एक्सेस नियंत्रण भेद्यता से प्रभावित है, जो अनधिकृत उपयोगकर्ताओं को उन उत्पादों के लिए समीक्षा पोस्ट करने की अनुमति देती है जिन्हें उन्होंने खरीदा नहीं है।
SimplCommerce अपनी समीक्षा प्रणाली में एक Broken Access Control कमजोरी से प्रभावित है, जो अनधिकृत उपयोगकर्ताओं को उन उत्पादों के लिए समीक्षा पोस्ट करने की अनुमति देती है जिन्हें उन्होंने खरीदा नहीं है।
एक हमलावर समीक्षा सबमिशन endpoint पर एक अनुरोध भेजकर और EntityId को उस उत्पाद के ID में बदलकर इस कमजोरी का पता लगा सकता है जिसे उन्होंने खरीदा नहीं है। यदि समीक्षा सफलतापूर्वक पोस्ट हो जाती है, तो यह पुष्टि करता है कि वेबसाइट Broken Access Control कमजोरी के लिए असुरक्षित है।
230310c8d7a0408569b292c5a805c459d47a1d8f कमिट
https://www.simplcommerce.com/
https://github.com/simplcommerce/SimplCommerce
https://github.com/simplcommerce/SimplCommerce/issues/1112
Abdullah Almutawa