Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/abdullahalmutawa/cve-2024-50944
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティ学習と教育
GitHubabdullahalmutawa/cve-2024-50944

CVE-2024-50944

SimplCommerceのカートロジックにおける整数オーバーフローにより、リモート攻撃者が数量パラメータの検証不足を悪用した細工入力を通じて、商品数量や合計金額を操作できる可能性があります。

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-50944

説明

SimplCommerceはカートロジックに整数オーバーフローの脆弱性があり、細工された数量パラメータを介して商品の数量と合計価格を操作される可能性があります。

検出方法

攻撃者は、数量2,147,483,647で商品をカートに追加し、さらに1つ追加することでこの脆弱性を検出できます。数量と合計価格が負の値になれば、サイトが整数オーバーフローに対して脆弱であることが確認されます。

テスト環境

230310c8d7a0408569b292c5a805c459d47a1d8f commit

リンク

https://www.simplcommerce.com/

https://github.com/simplcommerce/SimplCommerce

https://github.com/simplcommerce/SimplCommerce/issues/1110

開示タイムライン

  • 2024年10月2日: 脆弱性を発見し、SimplCommerceに報告。
  • 2024年10月8日: ベンダーにフォローアップメールを送信。
  • 2024年10月11日: MITREにCVE IDのリクエストを提出。
  • 2024年10月15日: ベンダーが初回報告に返信。
  • 2024年11月14日: MITREによりCVE IDが割り当てられる。
  • 2024年12月21日: ベンダーにより影響を受けるバージョンにパッチが適用される。
  • 2024年12月24日: 脆弱性を公開。

クレジット

Abdullah Almutawa

ツールをダウンロード