Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en the Add to Cart function of itsourcecode Agri-Trading Online Shopping System 1.0 (CVE-2024-50968)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/11/2024
Última modificación:
20/11/2024

Descripción

Existe una vulnerabilidad de lógica empresarial en the Add to Cart function of itsourcecode Agri-Trading Online Shopping System 1.0, que permite a atacantes remotos manipular el parámetro quant al agregar un producto al carrito. Al establecer el valor de cantidad en -0, un atacante puede explotar una falla en la lógica de cálculo del precio total de la aplicación. Esta vulnerabilidad hace que el precio total se reduzca a cero, lo que permite al atacante agregar artículos al carrito y proceder al pago.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:adonesevangelista:agri-trading_online_shopping_system:1.0:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información