Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-50945 — SimplCommerce подвержен уязвимости нарушения контроля доступа в системе отзывов, что позволяет неавторизованным пользователям оставлять отзывы о товарах, которые они не приобретали. | Kitploit
Инструменты/GitHubGitHub/abdullahalmutawa/cve-2024-50945
Анализ уязвимостейЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеНеправильная Конфигурация
GitHubabdullahalmutawa/cve-2024-50945

CVE-2024-50945

SimplCommerce подвержен уязвимости нарушения контроля доступа в системе отзывов, что позволяет неавторизованным пользователям оставлять отзывы о товарах, которые они не приобретали.

Репозиторий
31 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-50945

Описание

SimplCommerce подвержен уязвимости нарушения контроля доступа в системе отзывов, что позволяет неавторизованным пользователям оставлять отзывы о товарах, которые они не приобретали.

Метод обнаружения

Атакующий может обнаружить эту уязвимость, отправив запрос к конечной точке отправки отзыва и изменив EntityId на ID товара, который он не приобретал. Если отзыв успешно опубликован, это подтверждает, что сайт уязвим к нарушению контроля доступа.

Протестировано на

230310c8d7a0408569b292c5a805c459d47a1d8f commit

Ссылки

https://www.simplcommerce.com/

https://github.com/simplcommerce/SimplCommerce

https://github.com/simplcommerce/SimplCommerce/issues/1112

Временная шкала раскрытия

  • 2 октября 2024: Уязвимость обнаружена и сообщена в SimplCommerce.
  • 8 октября 2024: Отправлено повторное письмо вендору.
  • : Запрос идентификатора CVE отправлен в MITRE.
11 октября 2024
  • 15 октября 2024: Вендор ответил на первоначальный отчет.
  • 14 ноября 2024: Идентификатор CVE присвоен MITRE.
  • 21 декабря 2024: Уязвимые версии исправлены вендором.
  • 24 декабря 2024: Публичное раскрытие уязвимости.
  • Авторы

    Abdullah Almutawa

    Скачать инструмент