CVE-2019-7441
WordPress के लिए WooCommerce PayPal Checkout Payment Gateway प्लगइन 1.6.8 में cgi-bin/webscr?cmd=_cart एक amount पैरामीटर (जैसे amount_1) में पैरामीटर टैम्परिंग की अनुमति देता है, जैसा...
- प्रकाशित
- 20 मार्च 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 अप्रैल 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 92.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए WooCommerce PayPal Checkout Payment Gateway प्लगइन 1.6.8 में cgi-bin/webscr?cmd=_cart एक amount पैरामीटर (जैसे amount_1) में पैरामीटर टैम्परिंग की अनुमति देता है, जैसा कि किसी आइटम को इच्छित मूल्य से कम में खरीदकर प्रदर्शित किया गया है। नोट: प्लगइन लेखक कहता है कि यह सच है कि PayPal भुगतान प्रवाह में amount में हेरफेर किया जा सकता है। हालाँकि, ऑर्डर पूरा करने से पहले amount को WooCommerce ऑर्डर कुल के विरुद्ध मान्य किया जाता है, और यदि यह मेल नहीं खाता है तो ऑर्डर को “On Hold” स्थिति में छोड़ दिया जाएगा।
स्रोत
1Vikas Chaudhary · php · 2 अप्रैल 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।