Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-53476 — SimplCommerce चेकआउट लॉजिक में एक रेस कंडीशन कमजोरी से प्रभावित है, जो एक साथ चेकआउट अनुरोधों के माध्यम से कई उपयोगकर्ताओं को स्टॉक में उपलब्ध वस्तुओं से अधिक खरीदने की अनुमति देती है। | Kitploit
उपकरण/GitHubGitHub/abdullahalmutawa/cve-2024-53476
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubabdullahalmutawa/cve-2024-53476

CVE-2024-53476

SimplCommerce चेकआउट लॉजिक में एक रेस कंडीशन कमजोरी से प्रभावित है, जो एक साथ चेकआउट अनुरोधों के माध्यम से कई उपयोगकर्ताओं को स्टॉक में उपलब्ध वस्तुओं से अधिक खरीदने की अनुमति देती है।

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-53476

विवरण

SimplCommerce को चेकआउट लॉजिक में रेस कंडीशन की कमजोरी से प्रभावित किया गया है, जो एक साथ चेकआउट अनुरोधों के माध्यम से कई उपयोगकर्ताओं को स्टॉक में मौजूद उत्पादों से अधिक खरीदने की अनुमति देता है।

पता लगाने की विधि

एक हमलावर दो खातों का उपयोग करके सीमित स्टॉक (स्टॉक = 1) वाले उत्पाद को लगभग एक ही समय पर खरीदने का प्रयास करके इस कमजोरी का पता लगा सकता है। यदि दोनों खाते उत्पाद को सफलतापूर्वक खरीद लेते हैं, तो यह रेस कंडीशन की उपस्थिति की पुष्टि करता है। इसे कस्टम स्क्रिप्ट या Burp Suite टर्बो इंट्रूडर का उपयोग करके समवर्ती चेकआउट अनुरोध भेजकर किया जा सकता है।

परीक्षण किया गया

230310c8d7a0408569b292c5a805c459d47a1d8f commit

लिंक

https://www.simplcommerce.com/

https://github.com/simplcommerce/SimplCommerce

https://github.com/simplcommerce/SimplCommerce/issues/1111

प्रकटीकरण समयरेखा

  • 6 नवंबर, 2024: कमजोरी की खोज की गई और SimplCommerce को सूचित किया गया।
  • 6 नवंबर, 2024: CVE आईडी अनुरोध MITRE को प्रस्तुत किया गया।
  • 5 दिसंबर, 2024: CVE आईडी MITRE द्वारा निर्धारित की गई।
  • 21 दिसंबर, 2024: प्रभावित संस्करणों को विक्रेता द्वारा पैच किया गया।
  • 24 दिसंबर, 2024: कमजोरी का सार्वजनिक प्रकटीकरण।
  • श्रेय

    Abdullah Almutawa

    टूल डाउनलोड करें