
SimplCommerce è affetto da una vulnerabilità di Broken Access Control nel sistema di recensioni, che consente a utenti non autorizzati di pubblicare recensioni per prodotti che non hanno acquistato.
SimplCommerce è affetto da una vulnerabilità di controllo degli accessi non corretti nel sistema di recensioni, che consente a utenti non autorizzati di pubblicare recensioni per prodotti che non hanno acquistato.
Un attaccante può rilevare questa vulnerabilità inviando una richiesta all'endpoint di invio recensioni e modificando EntityId con l'ID di un prodotto che non ha acquistato. Se la recensione viene pubblicata con successo, ciò conferma che il sito web è vulnerabile a una vulnerabilità di controllo degli accessi non corretti.
230310c8d7a0408569b292c5a805c459d47a1d8f commit
https://www.simplcommerce.com/
https://github.com/simplcommerce/SimplCommerce
https://github.com/simplcommerce/SimplCommerce/issues/1112
Abdullah Almutawa