Érintett rendszerek
DrupalSage Pay Direct Payment Gateway for Ubercart module
Érintett verziók
Drupal Sage Pay Direct Payment Gateway for Ubercart module 5.x, 6.x
Összefoglaló
A Drupal-hoz készült Sage Pay Direct Payment Gateway for Ubercart modul olyan sérülékenysége vált ismertté, amelyet támadók kihasználhatnak bizalmas információk felfedésére.
Leírás
A sérülékenységet egy banki tranzakcióhoz tartozó “Verified by Visa” vagy “MasterCard SecureCode” ellenőrző sablont alkalmazó iframe gyorsítótárazása okozza. Ez kihasználható a felhasználó bank- vagy hitelkártyájával kapcsolatos bizalmas információk felfedésére.
A sérülékenységet az 5.x-1.9. és 6.x-1.4. előtti verziókban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Information disclosure (Információ/adat szivárgás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: drupal.org
SECUNIA 40777