Összefoglaló
A CS-Cart olyan sérülékenységét jelentették, amelyet a támadók kihasználva megkerülhetnek bizonyos biztonsági szabályokat.
Leírás
A sérülékenységet az alkalmazás PayPal kereskedő email cím ellenőrzésének hiánya okozza, amely kihasználható a weboldalon termékek vásárlására fizetés nélkül. A sérülékenység sikeres kihasználásához szükséges a CS-Cart “PayPal Standard Payment” módban való beállítása.
Bővebb információ:
CERT-Hungary CH-7598
A sérülékenységet a 3.0.4 verzióban jelentették, de más kiadások is érintettek lehetnek.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Misconfiguration (Konfiguráció)Other (Egyéb)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 52393
CVE-2013-0118 - NVD CVE-2013-0118
US-CERT 583564
CERT-Hungary CH-7598