PT-2026-5325 · Unknown · Bhojon All-In-One Restaurant Management System
4M3Rr0R
·
Publicado
2026-01-29
·
Atualizado
2026-06-13
·
CVE-2026-1600
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Bdtask Bhojon All-In-One Restaurant Management System versões anteriores a 20260117
Description
Um erro de lógica de negócio existe no Add-to-Cart Submission Endpoint. O backend aceita valores de preço controlados pelo usuário sem validá-los com os dados do produto no servidor, permitindo que um invasor remoto manipule os argumentos
price ou allprice em uma requisição POST para o endpoint '/hungry/addtocart'. Isso pode resultar no processamento de preços fraudulentos ou reduzidos pelo servidor.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Bhojon All-In-One Restaurant Management System