SimplCommerce 在评论系统中存在一个被破坏的访问控制漏洞,允许未授权用户为他们未购买的商品发布评论。
攻击者可以通过向评论提交端点发送请求,并将 EntityId 更改为他们未购买的产品的 ID 来检测此漏洞。如果评论成功发布,则确认该网站存在被破坏的访问控制漏洞。
230310c8d7a0408569b292c5a805c459d47a1d8f 提交
https://www.simplcommerce.com/
https://github.com/simplcommerce/SimplCommerce
https://github.com/simplcommerce/SimplCommerce/issues/1112
Abdullah Almutawa