
SimplCommerce é afetado por uma vulnerabilidade de Controle de Acesso Quebrado no sistema de avaliações, permitindo que usuários não autorizados publiquem avaliações para produtos que não compraram.
SimplCommerce é afetado por uma vulnerabilidade de Controle de Acesso Quebrado no sistema de avaliações, permitindo que usuários não autorizados publiquem avaliações de produtos que não compraram.
Um invasor pode detectar essa vulnerabilidade enviando uma requisição ao endpoint de submissão de avaliações e alterando o EntityId para o ID de um produto que não comprou. Se a avaliação for publicada com sucesso, confirma que o site está vulnerável à vulnerabilidade de Controle de Acesso Quebrado.
230310c8d7a0408569b292c5a805c459d47a1d8f commit
https://www.simplcommerce.com/
https://github.com/simplcommerce/SimplCommerce
https://github.com/simplcommerce/SimplCommerce/issues/1112
Abdullah Almutawa