Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-53476 — SimplCommerce é afetado por uma vulnerabilidade de condição de corrida na lógica de finalização de compra, permitindo que múltiplos usuários comprem mais produtos do que estão em estoque através de requisições simultâneas de finalização de compra. | Kitploit
Ferramentas/GitHubGitHub/abdullahalmutawa/cve-2024-53476
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubabdullahalmutawa/cve-2024-53476

CVE-2024-53476

SimplCommerce é afetado por uma vulnerabilidade de condição de corrida na lógica de finalização de compra, permitindo que múltiplos usuários comprem mais produtos do que estão em estoque através de requisições simultâneas de finalização de compra.

Ver Repositório
há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-53476

Descrição

O SimplCommerce é afetado por uma vulnerabilidade de condição de corrida na lógica de checkout, permitindo que vários usuários comprem mais produtos do que estão em estoque por meio de solicitações de checkout simultâneas.

Método de Detecção

Um atacante pode detectar essa vulnerabilidade tentando comprar um produto quase ao mesmo tempo com estoque limitado (estoque = 1) usando duas contas. Se ambas as contas comprarem o produto com sucesso, confirma-se a presença de uma condição de corrida. Isso pode ser feito usando scripts personalizados ou o Burp Suite turbo intruder para enviar solicitações de checkout concorrentes.

Testado em

commit 230310c8d7a0408569b292c5a805c459d47a1d8f

Links

https://www.simplcommerce.com/

https://github.com/simplcommerce/SimplCommerce

https://github.com/simplcommerce/SimplCommerce/issues/1111

Cronograma de Divulgação

  • 6 de novembro de 2024: Vulnerabilidade descoberta e reportada ao SimplCommerce.
  • 6 de novembro de 2024: Solicitação de ID CVE submetida ao MITRE.
  • 5 de dezembro de 2024: ID CVE atribuído pelo MITRE.
  • 21 de dezembro de 2024: Versões afetadas corrigidas pelo fornecedor.
  • 24 de dezembro de 2024: Divulgação pública da vulnerabilidade.
  • Créditos

    Abdullah Almutawa

    Baixar ferramenta