
SourceCodester Loja de Óculos Online Vulnerabilidade de Inclusão Remota de Arquivos
Fornecedor: Sourcecodester [https://www.sourcecodester.com/php/16089/online-eyewear-shop-website-using-php-and-mysql-free-download.html]
Referência: https://github.com/gurudattch/
Produto: Online Eyewear Shop Versão: 1.0
Visão Geral da Vulnerabilidade:
O Online Eyewear Shop versão 1.0, desenvolvido pela Sourcecodester, é vulnerável a uma vulnerabilidade de manipulação do ID do carrinho (cart ID) e ID do item. Essa vulnerabilidade permite que um invasor adicione ou exclua itens indesejados nos carrinhos de outros usuários ao modificar o ID do carrinho.


Da mesma forma, essa funcionalidade é vulnerável para exclusão de itens.

