Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-50945 — SimplCommerce अपनी समीक्षा प्रणाली में एक टूटी हुई एक्सेस नियंत्रण भेद्यता से प्रभावित है, जो अनधिकृत उपयोगकर्ताओं को उन उत्पादों के लिए समीक्षा पोस्ट करने की अनुमति देती है जिन्हें उन्होंने खरीदा नहीं है। | Kitploit
उपकरण/GitHubGitHub/abdullahalmutawa/cve-2024-50945
भेद्यता विश्लेषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगगलत कॉन्फ़िगरेशन
GitHubabdullahalmutawa/cve-2024-50945

CVE-2024-50945

SimplCommerce अपनी समीक्षा प्रणाली में एक टूटी हुई एक्सेस नियंत्रण भेद्यता से प्रभावित है, जो अनधिकृत उपयोगकर्ताओं को उन उत्पादों के लिए समीक्षा पोस्ट करने की अनुमति देती है जिन्हें उन्होंने खरीदा नहीं है।

रिपॉजिटरी देखें
31 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-50945

विवरण

SimplCommerce अपनी समीक्षा प्रणाली में एक Broken Access Control कमजोरी से प्रभावित है, जो अनधिकृत उपयोगकर्ताओं को उन उत्पादों के लिए समीक्षा पोस्ट करने की अनुमति देती है जिन्हें उन्होंने खरीदा नहीं है।

पहचान विधि

एक हमलावर समीक्षा सबमिशन endpoint पर एक अनुरोध भेजकर और EntityId को उस उत्पाद के ID में बदलकर इस कमजोरी का पता लगा सकता है जिसे उन्होंने खरीदा नहीं है। यदि समीक्षा सफलतापूर्वक पोस्ट हो जाती है, तो यह पुष्टि करता है कि वेबसाइट Broken Access Control कमजोरी के लिए असुरक्षित है।

परीक्षण किया गया

230310c8d7a0408569b292c5a805c459d47a1d8f कमिट

लिंक

https://www.simplcommerce.com/

https://github.com/simplcommerce/SimplCommerce

https://github.com/simplcommerce/SimplCommerce/issues/1112

प्रकटीकरण समयरेखा

  • 2 अक्टूबर, 2024: कमजोरी की खोज की गई और SimplCommerce को रिपोर्ट की गई।
  • 8 अक्टूबर, 2024: विक्रेता को अनुवर्ती ईमेल भेजा गया।
  • 11 अक्टूबर, 2024: MITRE को CVE ID अनुरोध प्रस्तुत किया गया।
  • 15 अक्टूबर, 2024: विक्रेता ने प्रारंभिक रिपोर्ट का उत्तर दिया।
  • 14 नवंबर, 2024: MITRE द्वारा CVE ID निर्दिष्ट की गई।
  • 21 दिसंबर, 2024: प्रभावित संस्करणों को विक्रेता द्वारा पैच किया गया।
  • 24 दिसंबर, 2024: कमजोरी का सार्वजनिक प्रकटीकरण।
  • श्रेय

    Abdullah Almutawa

    टूल डाउनलोड करें