【快讯】WooCommerce Stripe网关插件存在未授权漏洞
Patchstack研究人员披露了WooCommerce Stripe网关插件存在一个未授权的不安全直接对象引用(IDOR)漏洞,该漏洞可能导致用户的个人身份信息(PII)泄露。该漏洞影响了WooCommerce Stripe网关插件的5.8.0版本及以下版本,该插件是一个允许WordPress网站接受Stripe支付的插件。该插件在处理付款请求时没有正确验证用户身份,导致攻击者可以通过修改URL中的参数来访问其他用户的敏感信息。目前,该程序开发者已在2023年2月发布了5.8.1版本来修复该漏洞。
-
2024第四届“网鼎杯”网络安全大赛2024-10-08
-
第七届“蓝帽杯”全国大学生网络...2023-06-19
-
32023新耀东方上安会盛大召开 “...2023-07-05
-
42022字节跳动“安全范儿”高校挑...2022-08-09
-
5极客少年云顶对弈 第二届极客少...2022-08-30
-
6奇安信:APT攻击、勒索软件已成2...2024-08-22
-
79问CEO系列|数安行 王文宇1周前
-
8“美亚杯”第十届中国电子数据取...2024-10-19
-
9第八届“强网杯”全国网络安全挑...2024-10-19
-
10案例征集|车联网行业系统架构复...1天前