
SimplCommerce è affetto da una vulnerabilità di race condition nella logica di checkout, che consente a più utenti di acquistare più prodotti di quelli disponibili in magazzino tramite richieste di checkout simultanee.
SimplCommerce è affetto da una vulnerabilità di race condition nella logica di checkout, che consente a più utenti di acquistare più prodotti di quelli disponibili in magazzino tramite richieste di checkout simultanee.
Un attaccante può rilevare questa vulnerabilità tentando di acquistare un prodotto quasi contemporaneamente con scorte limitate (stock = 1) utilizzando due account. Se entrambi gli account acquistano con successo il prodotto, ciò conferma la presenza di una race condition. Questo può essere fatto utilizzando script personalizzati o Burp Suite turbo intruder per inviare richieste di checkout concorrenti.
230310c8d7a0408569b292c5a805c459d47a1d8f commit
https://www.simplcommerce.com/
https://github.com/simplcommerce/SimplCommerce
https://github.com/simplcommerce/SimplCommerce/issues/1111
Abdullah Almutawa