itsourcecode Agri-Trading Online Shopping System 1.0 的“添加到购物车”功能存在业务逻辑漏洞,允许远程攻击者在向购物车添加产品时操纵 quant 参数。通过将数量值设置为 -0,攻击者可以利用应用程序总价计算逻辑中的缺陷。此漏洞导致总价降至零,使攻击者能够将商品添加到购物车并继续结账。
业务逻辑漏洞
itsourcecode
Agri-Trading Online Shopping System - 1.0
其 sourcecode Agri-Trading Online Shopping System 1.0 中 index.php 页面的“添加到购物车”功能存在漏洞