W SAP Commerce cloud istnieje luka podatności związana z race condition. Zaletą tego jest sytuacja, w której atakujący dodając produkty do koszyka może spowodować utworzenie wpisu w koszyku z błędną wartością produktu, który następnie może zostać zamówiony. Prowadzi to do wysokiego wpływu na integralność danych, bez wpływu na poufność danych lub dostępność aplikacji.
▸ Pokaż oryginał (EN)
A race condition vulnerability exists in the SAP Commerce cloud. Because of this when an attacker adds products to a cart, it may result in a cart entry being created with erroneous product value which could be checked out. This leads to high impact on data integrity, with no impact on data confidentiality or availability of the application.
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:NSap Commerce Cloud
APPSap22052211
Powiązane podatności
RCE przez niebezpieczną deserializację w SAP Commerce Cloud (virtualjdbc)
SAP Commerce Cloud — brak walidacji XML w REST API (XXE)
Some OCC API endpoints in SAP Commerce Cloud allows Personally Identifiable Information (PII) data, such as pa...
In SAP Commerce Cloud - versions HY_COM 1905, HY_COM 2005, HY_COM2105, HY_COM 2011, HY_COM 2205, COM_CLOUD 221...
SAP Commerce Cloud may accept an empty passphrase for user ID and passphrase authentication, allowing users to...