
SourceCodester Интернет-магазин очков Уязвимость удаленного включения файлов
Поставщик: Sourcecodester [https://www.sourcecodester.com/php/16089/online-eyewear-shop-website-using-php-and-mysql-free-download.html]
Ссылка: https://github.com/gurudattch/
Продукт: Интернет-магазин очков Версия: 1.0
Обзор уязвимости:
Интернет-магазин очков версии 1.0, разработанный Sourcecodester, подвержен уязвимости манипуляции ID корзины и ID товара. Эта уязвимость позволяет злоумышленнику добавлять или удалять нежелательные товары из корзин других пользователей, изменяя ID корзины.


Аналогично эта функция уязвима для удаления товара.

