漏洞信息详情
WordPress WooCommerce GloBee插件输入验证漏洞
漏洞简介
WordPress是WordPress基金会的一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。GloBee Plugin in WooCommerce是其中的一款电子商务插件。GloBee Plugin是WooCommerce中的一个支付插件。
WooCommerce 1.1.2之前版本中的GloBee插件存在输入验证漏洞,该漏洞源于程序错误地处理了PN消息。远程攻击者可利用该漏洞绕过支付过程,伪造订单状态。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/GloBee-Official/woocommerce-payment-api-plugin/pull/2
参考网址
来源:github.com
链接:https://github.com/GloBee-Official/woocommerce-payment-api-plugin/pull/2
来源:MISC
链接:https://github.com/GloBee-Official/woocommerce-payment-api-plugin/issues/3
来源:EXPLOIT-DB
链接:https://www.exploit-db.com/exploits/46414/
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2018-20782
来源:www.exploit-db.com
链接:https://www.exploit-db.com/exploits/46414
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/151761/WordPress-WooCommerce-GloBee-Payment-Gateway-1.1.1-Bypass-Spoofing.html
受影响实体
暂无
补丁
- WordPress GloBee 安全漏洞的修复措施<!--2019-2-17-->
还没有评论,来说两句吧...