CVE-2026-13571 Medium CVSS 5.3/10

🟡 CVE-2026-13571: Medium Schwachstelle

CVE-2026-13571
5.3/10
Medium
Nein
Various
Network

„`html

Zusammenfassung

Eine Schwachstelle wurde in SourceCodester Simple Food Ordering System Version 1.0 identifiziert. Die Vulnerabilität ermöglicht es Angreifern, über eine Manipulation des Parameters item_price in der Datei /cart.php Geschäftslogikfehler auszulösen. Die Schwachstelle hat einen CVSS-Score von 5.3 und wird als Medium-Schweregrad eingestuft. Exploits sind öffentlich verfügbar.

Betroffene Systeme

  • SourceCodester Simple Food Ordering System 1.0
  • Alle Installationen ohne Sicherheitspatches
  • PHP-basierte Bestellsysteme mit identischer Code-Architektur

Technische Details

Die Vulnerability existiert in der Verarbeitung des /cart.php-Moduls. Der Parameter item_price wird unzureichend validiert und sanitiert. Ein Remote-Attacker kann durch manipulierte Eingaben den Preis von Waren im Warenkorb verändern, ohne dass serverseitige Validierungen greifen.

Angriffsvektor: Network (lokal und remote möglich)

Auswirkungen:

  • Manipulation von Bestellpreisen
  • Finanzielle Verluste durch unautoritäre Preisanpassungen
  • Beeinträchtigung der Geschäftslogik des Bestellsystems
  • Potenzielle Datenbankinkonsistenzen

Empfohlene Massnahmen

  • Sofortige MaĂźnahmen: Implementierung einer Eingabevalidierung fĂĽr alle numerischen Parameter, insbesondere item_price
  • Code-Review: ĂśberprĂĽfung aller Warenkorb- und Checkout-Funktionen auf ähnliche ValidierungslĂĽcken
  • Serverseitige Validierung: Preise sollten aus der Produktdatenbank abgerufen und nicht vom Client akzeptiert werden
  • Web Application Firewall (WAF): Implementierung von Input-Filtern zur Blockade verdächtiger Parameter-Manipulationen
  • Monitoring: Aktivierung von Logging fĂĽr Warenkorb-Transaktionen zur FrĂĽherkennung von Exploits
  • Update: Warten auf einen offiziellen Patch von SourceCodester

Bewertung

CVSS v3.1: 5.3 (Medium)

Die Schwachstelle posiert ein moderates Risiko. Während ein Remote-Exploit ohne Authentifizierung möglich ist, sind die Auswirkungen primär auf Geschäftslogik beschränkt. Dennoch sollte eine zeitnahe Behebung erfolgen, da exploitierbare PoCs verfügbar sind.

„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%9f%a1-cve-2026-13571-medium-schwachstelle/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt fĂĽr IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python fĂĽr Einsteiger
Programmieren lernen mit Python - Schritt fĂĽr Schritt zum Python-Profi. Ideal fĂĽr Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 01.07.2026
Alle CVEs ansehen