Description
A vulnerability was identified in newbee-mall-plus up to 2.4.1. This vulnerability affects the function executeSeckill of the file /seckillExecution/. The manipulation of the argument userid leads to authorization bypass. It is possible to initiate the attack remotely. The attack is considered to have high complexity. It is stated that the exploitability is difficult. The exploit is publicly available and might be used.
Eine Schwachstelle wurde in newbee-mall-plus up to 2.4.1 gefunden. Es geht dabei um die Funktion executeSeckill der Datei /seckillExecution/. Durch Manipulieren des Arguments userid mit unbekannten Daten kann eine authorization bypass-Schwachstelle ausgenutzt werden. Der Angriff kann über das Netzwerk passieren. Das Durchführen eines Angriffs ist mit einer relativ hohen Komplexität verbunden. Die Ausnutzung wird als schwierig beschrieben. Der Exploit steht zur öffentlichen Verfügung.
Problem types
Timeline
| 2025-11-07: | Advisory disclosed |
| 2025-11-07: | VulDB entry created |
| 2025-11-07: | VulDB entry last update |
Credits
huangweigang (VulDB User)
References
vuldb.com/?id.331500 (VDB-331500 | newbee-mall-plus seckillExecution executeSeckill authorization)
vuldb.com/?ctiid.331500 (VDB-331500 | CTI Indicators (IOB, IOC, IOA))
vuldb.com/?submit.679281 (Submit #679281 | newbee-mall-plusnew newbee-mall-plus <=2.4.1 Improper Control of Resource Identifiers)
github.com/Hwwg/cve/issues/4