Уязвимость неправильной авторизации в Drupal Commerce PayPal позволяет использовать принудительный просмотр. Эта проблема затрагивает версии Commerce PayPal: с 0.0.0 по 1.12.0, с 2.0.0 по 2.1.3.
Показать оригинальное описание (EN)
Incorrect Authorization vulnerability in Drupal Commerce PayPal allows Forceful Browsing. This issue affects Commerce PayPal versions: from 0.0.0 to 1.12.0, from 2.0.0 to 2.1.3.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 2
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Centarro Commerce_Paypal
cpe:2.3:a:centarro:commerce_paypal:*:*:*:*:*:drupal:*:*
|
— |
1.12.0
|
|
Centarro Commerce_Paypal
cpe:2.3:a:centarro:commerce_paypal:*:*:*:*:*:drupal:*:*
|
2.0.0
|
2.1.3
|