
L'integer overflow nella logica del carrello in SimplCommerce consente agli attaccanti remoti di manipolare le quantità dei prodotti e i prezzi totali tramite input appositamente predisposti che sfruttano una validazione insufficiente del parametro della quantità.
SimplCommerce è affetto da una vulnerabilità di overflow di interi nella logica del carrello, che consente la manipolazione delle quantità di prodotto e dei prezzi totali tramite parametri di quantità artificiosi.
Un attaccante può rilevare questa vulnerabilità aggiungendo un prodotto al carrello con una quantità di 2.147.483.647 e poi aggiungendone un altro. Se la quantità e il prezzo totale diventano negativi, ciò conferma che il sito è vulnerabile all'overflow di interi.
230310c8d7a0408569b292c5a805c459d47a1d8f commit
https://www.simplcommerce.com/
https://github.com/simplcommerce/SimplCommerce
https://github.com/simplcommerce/SimplCommerce/issues/1110
Abdullah Almutawa