
SimplCommerce подвержен уязвимости нарушения контроля доступа в системе отзывов, что позволяет неавторизованным пользователям оставлять отзывы о товарах, которые они не приобретали.
SimplCommerce подвержен уязвимости нарушения контроля доступа в системе отзывов, что позволяет неавторизованным пользователям оставлять отзывы о товарах, которые они не приобретали.
Атакующий может обнаружить эту уязвимость, отправив запрос к конечной точке отправки отзыва и изменив EntityId на ID товара, который он не приобретал. Если отзыв успешно опубликован, это подтверждает, что сайт уязвим к нарушению контроля доступа.
230310c8d7a0408569b292c5a805c459d47a1d8f commit
https://www.simplcommerce.com/
https://github.com/simplcommerce/SimplCommerce
https://github.com/simplcommerce/SimplCommerce/issues/1112
Abdullah Almutawa