
SimplCommerceはカートロジックに整数オーバーフローの脆弱性があり、細工された数量パラメータを介して商品の数量と合計価格を操作される可能性があります。
攻撃者は、数量2,147,483,647で商品をカートに追加し、さらに1つ追加することでこの脆弱性を検出できます。数量と合計価格が負の値になれば、サイトが整数オーバーフローに対して脆弱であることが確認されます。
230310c8d7a0408569b292c5a805c459d47a1d8f commit
https://www.simplcommerce.com/
https://github.com/simplcommerce/SimplCommerce
https://github.com/simplcommerce/SimplCommerce/issues/1110
Abdullah Almutawa