Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Yannick Gosset

Pesquisador deAix-Marseille University
#40605de 53,633
6.5CVSS total
Vulnerabilidades · 1
PT-2020-12488
6.5
2020-04-16
Shopizer · Shopizer · CVE-2020-11007
**Nome do software vulnerável e versões afetadas** Versões do Shopizer anteriores à 2.11.0 **Descrição** O problema decorre da validação inadequada de quantidades negativas ao usar versões baseadas em API ou controlador, levando a totais incorretos no carrinho de compras e nos pedidos. Isso permite a criação de um total negativo no carrinho de compras. **Recomendações** Para versões anteriores à 2.11.0, atualize para a versão 2.11.0 para resolver o problema.