
SourceCodester Online Eyewear Shop Vulnerabilità di Remote File Inclusion
Venditore: Sourcecodester [https://www.sourcecodester.com/php/16089/online-eyewear-shop-website-using-php-and-mysql-free-download.html]
Riferimento: https://github.com/gurudattch/
Prodotto: Online Eyewear Shop Versione: 1.0
Panoramica della vulnerabilità:
L'Online Eyewear Shop versione 1.0, sviluppato da Sourcecodester, è vulnerabile a una vulnerabilità di manipolazione dell'ID del carrello, ID. Questa vulnerabilità consente a un attaccante di aggiungere o eliminare articoli indesiderati dai carrelli di altri utenti modificando l'ID del carrello.


Analogamente, questa funzionalità è vulnerabile per l'eliminazione di articoli

