CVE-2020-8819
WooCommerce के लिए CardGate Payments प्लगइन 3.1.15 तक में एक समस्या पाई गई। cardgate/cardgate.php में IPN कॉलबैक प्रोसेसिंग फ़ंक्शन में ओरिजिन प्रमाणीकरण की कमी के कारण, एक हमलावर महत्वपूर्ण प्लगइन...
- प्रकाशित
- 25 फ़र॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 फ़र॰ 2020
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 91.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WooCommerce के लिए CardGate Payments प्लगइन 3.1.15 तक में एक समस्या पाई गई। cardgate/cardgate.php में IPN कॉलबैक प्रोसेसिंग फ़ंक्शन में ओरिजिन प्रमाणीकरण की कमी के कारण, एक हमलावर महत्वपूर्ण प्लगइन सेटिंग्स (merchant ID, secret key, आदि) को दूरस्थ रूप से बदल सकता है और इस प्रकार भुगतान प्रक्रिया को बायपास कर सकता है (उदाहरण के लिए, वास्तविक भुगतान के बिना वैध हस्ताक्षर के साथ मैन्युअल रूप से IPN कॉलबैक अनुरोध भेजकर ऑर्डर की स्थिति को स्पूफ करना) और/या बाद के सभी भुगतान प्राप्त कर सकता है।
स्रोत
1GeekHack · php · 25 फ़र॰ 2020
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।