
Integer Overflow na Lógica do Carrinho no SimplCommerce permite que atacantes remotos manipulem quantidades de produtos e preços totais por meio de entradas maliciosas que exploram validação insuficiente do parâmetro de quantidade.
SimplCommerce é afetado por uma vulnerabilidade de estouro de inteiro na lógica do carrinho, permitindo a manipulação de quantidades de produtos e preços totais por meio de parâmetros de quantidade manipulados.
Um atacante pode detectar esta vulnerabilidade adicionando um produto ao carrinho com uma quantidade de 2.147.483.647 e depois adicionando mais um. Se a quantidade e o preço total se tornarem negativos, confirma que o site é vulnerável a estouro de inteiro.
230310c8d7a0408569b292c5a805c459d47a1d8f commit
https://www.simplcommerce.com/
https://github.com/simplcommerce/SimplCommerce
https://github.com/simplcommerce/SimplCommerce/issues/1110
Abdullah Almutawa