Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-50944 — L'integer overflow nella logica del carrello in SimplCommerce consente agli attaccanti remoti di manipolare le quantità dei prodotti e i prezzi totali tramite input appositamente predisposti che sfruttano una validazione insufficiente del parametro della quantità. | Kitploit
Strumenti/GitHubGitHub/abdullahalmutawa/cve-2024-50944
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebApprendimento e Formazione
GitHubabdullahalmutawa/cve-2024-50944

CVE-2024-50944

L'integer overflow nella logica del carrello in SimplCommerce consente agli attaccanti remoti di manipolare le quantità dei prodotti e i prezzi totali tramite input appositamente predisposti che sfruttano una validazione insufficiente del parametro della quantità.

Vedi Repository
1 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-50944

Descrizione

SimplCommerce è affetto da una vulnerabilità di overflow di interi nella logica del carrello, che consente la manipolazione delle quantità di prodotto e dei prezzi totali tramite parametri di quantità artificiosi.

Metodo di rilevamento

Un attaccante può rilevare questa vulnerabilità aggiungendo un prodotto al carrello con una quantità di 2.147.483.647 e poi aggiungendone un altro. Se la quantità e il prezzo totale diventano negativi, ciò conferma che il sito è vulnerabile all'overflow di interi.

Testato su

230310c8d7a0408569b292c5a805c459d47a1d8f commit

Collegamenti

https://www.simplcommerce.com/

https://github.com/simplcommerce/SimplCommerce

https://github.com/simplcommerce/SimplCommerce/issues/1110

Timeline di divulgazione

  • 2 ottobre 2024: Vulnerabilità scoperta e segnalata a SimplCommerce.
  • 8 ottobre 2024: Email di follow-up inviata al venditore.
  • 11 ottobre 2024: Richiesta di ID CVE presentata a MITRE.
  • 15 ottobre 2024: Il venditore ha risposto al rapporto iniziale.
  • 14 novembre 2024: ID CVE assegnato da MITRE.
  • 21 dicembre 2024: Versioni interessate corrette dal venditore.
  • 24 dicembre 2024: Divulgazione pubblica della vulnerabilità.
  • Crediti

    Abdullah Almutawa

    Scarica lo strumento