# WordPress Simple PayPal 购物车插件<=5.1.3版本中的'insecuro直接对象引用'漏洞通过'quantity'参数体现
## 漏洞概述
WordPress Simple Shopping Cart 插件存在不安全直接对象引用漏洞,允许未经过身份验证的攻击者更改产品数量为负数,从而从总订单成本中减去产品成本。
## 影响版本
所有版本至 5.1.3
## 细节
- 漏洞存在于 `process_payment_data` 功能中。
- 缺少用户控制键的验证。
- 通过将产品数量设置为负数,使产品成本从总订单成本中减掉。
## 影响
- 仅在启用手动结账模式时该攻击才有效。
- PayPal 和 Stripe 不会处理负数量的产品支付请求。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: WordPress Simple PayPal Shopping Cart <= 5.1.3 - Insecure Direct Object Reference via 'quantity' -- 🔗来源链接
标签:
标题: wp_shopping_cart.php in wordpress-simple-paypal-shopping-cart/tags/5.1.2 – WordPress Plugin Repository -- 🔗来源链接
标签:
标题: WordPress Shopping Cart Documentation | Tips and Tricks WP eCommerce -- 🔗来源链接
标签:
标题: Simple Shopping Cart – Enabling Manual/Offline Checkout | Tips and Tricks WP eCommerce -- 🔗来源链接
标签:
标题: Changeset 3284572 – WordPress Plugin Repository -- 🔗来源链接
标签: