Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-50944 — Целочисленное переполнение в логике корзины в SimplCommerce позволяет удалённым злоумышленникам манипулировать количеством товаров и общей стоимостью с помощью специально сформированных входных данных, которые эксплуатируют недостаточную валидацию параметра количества. | Kitploit
Инструменты/GitHubGitHub/abdullahalmutawa/cve-2024-50944
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьОбучение и Образование
GitHubabdullahalmutawa/cve-2024-50944

CVE-2024-50944

Целочисленное переполнение в логике корзины в SimplCommerce позволяет удалённым злоумышленникам манипулировать количеством товаров и общей стоимостью с помощью специально сформированных входных данных, которые эксплуатируют недостаточную валидацию параметра количества.

Репозиторий
1 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-50944

Описание

SimplCommerce подвержен уязвимости целочисленного переполнения в логике корзины, что позволяет манипулировать количеством товаров и общей ценой с помощью специально сформированных параметров количества.

Метод обнаружения

Атакующий может обнаружить эту уязвимость, добавив товар в корзину с количеством 2 147 483 647, а затем добавив ещё один. Если количество и общая цена становятся отрицательными, это подтверждает, что сайт уязвим для целочисленного переполнения.

Протестировано на

коммит 230310c8d7a0408569b292c5a805c459d47a1d8f

Ссылки

https://www.simplcommerce.com/

https://github.com/simplcommerce/SimplCommerce

https://github.com/simplcommerce/SimplCommerce/issues/1110

График раскрытия уязвимости

  • 2 октября 2024 г.: Уязвимость обнаружена и сообщена в SimplCommerce.
  • 8 октября 2024 г.: Отправлено повторное письмо разработчику.
  • 11 октября 2024 г.: Запрос на присвоение CVE ID отправлен в MITRE.
  • 15 октября 2024 г.: Разработчик ответил на первоначальное сообщение.
  • 14 ноября 2024 г.: CVE ID присвоен организацией MITRE.
  • 21 декабря 2024 г.: Затронутые версии исправлены разработчиком.
  • 24 декабря 2024 г.: Публичное раскрытие уязвимости.
  • Авторы

    Abdullah Almutawa

    Скачать инструмент