Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-50945 — SimplCommerce è affetto da una vulnerabilità di Broken Access Control nel sistema di recensioni, che consente a utenti non autorizzati di pubblicare recensioni per prodotti che non hanno acquistato. | Kitploit
Strumenti/GitHubGitHub/abdullahalmutawa/cve-2024-50945
Analisi delle VulnerabilitàSfruttamento di Applicazioni WebSicurezza WebPenetration TestingConfigurazione Errata
GitHubabdullahalmutawa/cve-2024-50945

CVE-2024-50945

SimplCommerce è affetto da una vulnerabilità di Broken Access Control nel sistema di recensioni, che consente a utenti non autorizzati di pubblicare recensioni per prodotti che non hanno acquistato.

Vedi Repository
31 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-50945

Descrizione

SimplCommerce è affetto da una vulnerabilità di controllo degli accessi non corretti nel sistema di recensioni, che consente a utenti non autorizzati di pubblicare recensioni per prodotti che non hanno acquistato.

Metodo di rilevamento

Un attaccante può rilevare questa vulnerabilità inviando una richiesta all'endpoint di invio recensioni e modificando EntityId con l'ID di un prodotto che non ha acquistato. Se la recensione viene pubblicata con successo, ciò conferma che il sito web è vulnerabile a una vulnerabilità di controllo degli accessi non corretti.

Testato su

230310c8d7a0408569b292c5a805c459d47a1d8f commit

Collegamenti

https://www.simplcommerce.com/

https://github.com/simplcommerce/SimplCommerce

https://github.com/simplcommerce/SimplCommerce/issues/1112

Cronologia della divulgazione

  • 2 Ottobre 2024: Vulnerabilità scoperta e segnalata a SimplCommerce.
  • 8 Ottobre 2024: Email di follow-up inviata al venditore.
  • 11 Ottobre 2024: Richiesta di ID CVE inviata a MITRE.
  • 15 Ottobre 2024: Il venditore ha risposto al rapporto iniziale.
  • 14 Novembre 2024: ID CVE assegnato da MITRE.
  • 21 Dicembre 2024: Versioni affette patchate dal venditore.
  • 24 Dicembre 2024: Divulgazione pubblica della vulnerabilità.
  • Crediti

    Abdullah Almutawa

    Scarica lo strumento