Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en waimai Super Cms (CVE-2018-16157)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
30/08/2018
Última modificación:
24/08/2020

Descripción

waimai Super Cms 20150505 tiene un error de lógica que permite que atacantes modifiquen un precio, antes del envío de un formulario, observando los datos en una captura de paquetes. Al establecer el parámetro index.php?m=carta=save item_totals como cero, todo el carrito de la compra se vende gratis.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:bijiadao:waimai_super_cms:20150505:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información