Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-53476 — SimplCommerce è affetto da una vulnerabilità di race condition nella logica di checkout, che consente a più utenti di acquistare più prodotti di quelli disponibili in magazzino tramite richieste di checkout simultanee. | Kitploit
Strumenti/GitHubGitHub/abdullahalmutawa/cve-2024-53476
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubabdullahalmutawa/cve-2024-53476

CVE-2024-53476

SimplCommerce è affetto da una vulnerabilità di race condition nella logica di checkout, che consente a più utenti di acquistare più prodotti di quelli disponibili in magazzino tramite richieste di checkout simultanee.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
1 anno faNon ancora revisionato

CVE-2024-53476

Descrizione

SimplCommerce è affetto da una vulnerabilità di race condition nella logica di checkout, che consente a più utenti di acquistare più prodotti di quelli disponibili in magazzino tramite richieste di checkout simultanee.

Metodo di Rilevamento

Un attaccante può rilevare questa vulnerabilità tentando di acquistare un prodotto quasi contemporaneamente con scorte limitate (stock = 1) utilizzando due account. Se entrambi gli account acquistano con successo il prodotto, ciò conferma la presenza di una race condition. Questo può essere fatto utilizzando script personalizzati o Burp Suite turbo intruder per inviare richieste di checkout concorrenti.

Testato su

230310c8d7a0408569b292c5a805c459d47a1d8f commit

Collegamenti

https://www.simplcommerce.com/

https://github.com/simplcommerce/SimplCommerce

https://github.com/simplcommerce/SimplCommerce/issues/1111

Cronologia della Divulgazione

  • 6 novembre 2024: Vulnerabilità scoperta e segnalata a SimplCommerce.
  • 6 novembre 2024: Richiesta ID CVE inviata a MITRE.
  • 5 dicembre 2024: ID CVE assegnato da MITRE.
  • 21 dicembre 2024: Versioni interessate corrette dal fornitore.
  • 24 dicembre 2024: Divulgazione pubblica della vulnerabilità.

Crediti

Abdullah Almutawa

Scarica lo strumento