
SimplCommerce는 리뷰 시스템에서 끊어진 접근 제어 취약점의 영향을 받아, 권한이 없는 사용자가 구매하지 않은 제품에 대해 리뷰를 게시할 수 있습니다.
SimplCommerce는 리뷰 시스템에서 Broken Access Control 취약점의 영향을 받아, 구매하지 않은 제품에 대해 인증되지 않은 사용자가 리뷰를 작성할 수 있습니다.
공격자는 리뷰 제출 엔드포인트에 요청을 보내고 EntityId를 구매하지 않은 제품의 ID로 변경하여 이 취약점을 탐지할 수 있습니다. 리뷰가 성공적으로 게시되면 웹사이트가 Broken Access Control 취약점에 취약하다는 것이 확인됩니다.
230310c8d7a0408569b292c5a805c459d47a1d8f commit
https://www.simplcommerce.com/
https://github.com/simplcommerce/SimplCommerce
https://github.com/simplcommerce/SimplCommerce/issues/1112
Abdullah Almutawa