Уязвимость наблюдаемого несоответствия времени в Drupal Commerce CyberSource позволяет использовать грубую силу. Эта проблема затрагивает версии Commerce CyberSource: с 0.0.0 по 1.10.0.
Показать оригинальное описание (EN)
Observable Timing Discrepancy vulnerability in Drupal Commerce CyberSource allows Brute Force. This issue affects Commerce CyberSource versions: from 0.0.0 to 1.10.0.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Centarro Commerce_Cybersource
cpe:2.3:a:centarro:commerce_cybersource:*:*:*:*:*:drupal:*:*
|
8.x-1.0
|
8.x-1.10
|