Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-50945 — SimplCommerce é afetado por uma vulnerabilidade de Controle de Acesso Quebrado no sistema de avaliações, permitindo que usuários não autorizados publiquem avaliações para produtos que não compraram. | Kitploit
Ferramentas/GitHubGitHub/abdullahalmutawa/cve-2024-50945
Análise de VulnerabilidadesExploração de Aplicações WebSegurança WebTestes de PenetraçãoConfiguração Incorreta
GitHubabdullahalmutawa/cve-2024-50945

CVE-2024-50945

SimplCommerce é afetado por uma vulnerabilidade de Controle de Acesso Quebrado no sistema de avaliações, permitindo que usuários não autorizados publiquem avaliações para produtos que não compraram.

Ver Repositório
3há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-50945

Descrição

SimplCommerce é afetado por uma vulnerabilidade de Controle de Acesso Quebrado no sistema de avaliações, permitindo que usuários não autorizados publiquem avaliações de produtos que não compraram.

Método de Detecção

Um invasor pode detectar essa vulnerabilidade enviando uma requisição ao endpoint de submissão de avaliações e alterando o EntityId para o ID de um produto que não comprou. Se a avaliação for publicada com sucesso, confirma que o site está vulnerável à vulnerabilidade de Controle de Acesso Quebrado.

Testado em

230310c8d7a0408569b292c5a805c459d47a1d8f commit

Links

https://www.simplcommerce.com/

https://github.com/simplcommerce/SimplCommerce

https://github.com/simplcommerce/SimplCommerce/issues/1112

Cronograma de Divulgação

  • 2 de outubro de 2024: Vulnerabilidade descoberta e reportada à SimplCommerce.
  • 8 de outubro de 2024: E-mail de acompanhamento enviado ao fornecedor.
  • 11 de outubro de 2024: Solicitação de ID CVE submetida à MITRE.
  • 15 de outubro de 2024: Fornecedor respondeu ao relato inicial.
  • 14 de novembro de 2024: ID CVE atribuído pela MITRE.
  • 21 de dezembro de 2024: Versões afetadas corrigidas pelo fornecedor.
  • 24 de dezembro de 2024: Divulgação pública da vulnerabilidade.
  • Créditos

    Abdullah Almutawa

    Baixar ferramenta