
Целочисленное переполнение в логике корзины в SimplCommerce позволяет удалённым злоумышленникам манипулировать количеством товаров и общей стоимостью с помощью специально сформированных входных данных, которые эксплуатируют недостаточную валидацию параметра количества.
SimplCommerce подвержен уязвимости целочисленного переполнения в логике корзины, что позволяет манипулировать количеством товаров и общей ценой с помощью специально сформированных параметров количества.
Атакующий может обнаружить эту уязвимость, добавив товар в корзину с количеством 2 147 483 647, а затем добавив ещё один. Если количество и общая цена становятся отрицательными, это подтверждает, что сайт уязвим для целочисленного переполнения.
коммит 230310c8d7a0408569b292c5a805c459d47a1d8f
https://www.simplcommerce.com/
https://github.com/simplcommerce/SimplCommerce
https://github.com/simplcommerce/SimplCommerce/issues/1110
Abdullah Almutawa