Уязвимость в клиентском REST API forUP позволяет любому аутентифицированному пользователю прочитать учетные данные продавца платежной системы в открытом виде в теле ответа.
Показать оригинальное описание (EN)
A vulnerability in the foreUP customer REST API allows any authenticated user to read cleartext payment-processor merchant credentials in the response body.
Характеристики атаки
Последствия
Строка CVSS v3.1