
SimplCommerce é afetado por uma vulnerabilidade de condição de corrida na lógica de finalização de compra, permitindo que múltiplos usuários comprem mais produtos do que estão em estoque através de requisições simultâneas de finalização de compra.
O SimplCommerce é afetado por uma vulnerabilidade de condição de corrida na lógica de checkout, permitindo que vários usuários comprem mais produtos do que estão em estoque por meio de solicitações de checkout simultâneas.
Um atacante pode detectar essa vulnerabilidade tentando comprar um produto quase ao mesmo tempo com estoque limitado (estoque = 1) usando duas contas. Se ambas as contas comprarem o produto com sucesso, confirma-se a presença de uma condição de corrida. Isso pode ser feito usando scripts personalizados ou o Burp Suite turbo intruder para enviar solicitações de checkout concorrentes.
commit 230310c8d7a0408569b292c5a805c459d47a1d8f
https://www.simplcommerce.com/
https://github.com/simplcommerce/SimplCommerce
https://github.com/simplcommerce/SimplCommerce/issues/1111
Abdullah Almutawa