
CVE-2024-50968 के लिए मैनुअल प्रूफ-ऑफ-कॉन्सेप्ट: Agri-Trading Online Shopping System 1.0 में व्यावसायिक तर्क दोष का शोषण करें, quant पैरामीटर को -0 पर सेट करके, कार्ट कुल राशि को शून्य करें और केवल डिलीवरी शुल्क के साथ चेकआउट की अनुमति दें।
itsourcecode Agri-Trading Online Shopping System 1.0 के Add to Cart फ़ंक्शन में एक व्यावसायिक तर्क भेद्यता (business logic vulnerability) मौजूद है, जो दूरस्थ हमलावरों को कार्ट में उत्पाद जोड़ते समय quant पैरामीटर में हेरफेर करने की अनुमति देती है। मात्रा मान को -0 पर सेट करके, हमलावर एप्लिकेशन की कुल मूल्य गणना तर्क में एक खामी का शोषण कर सकता है। यह भेद्यता कुल मूल्य को शून्य तक कम कर देती है, जिससे हमलावर कार्ट में आइटम जोड़ सकता है और चेकआउट की ओर बढ़ सकता है।
व्यावसायिक तर्क भेद्यता (Business Logic Vulnerability)
itsourcecode
Agri-Trading Online Shopping System - 1.0
itsourcecode Agri-Trading Online Shopping System संस्करण 1.0 के index.php पृष्ठ में Add to Cart कार्यक्षमता संवेदनशील है