| |
Podatność CVE-2004-1209
Publikacja: 2005-01-10 Modyfikacja: 2012-02-12
Opis: |
Verisign Payflow Link, when running with empty Accepted URL fields, does not properly verify the data in the hidden AMOUNT field, which allows remote attackers to modify the price of the items that they purchase. |
CVSS2 => (AV:N/AC:L/Au:N/C:N/I:P/A:N)
Ogólna skala CVSS |
Znaczenie |
Łatwość wykorzystania |
5/10 |
2.9/10 |
10/10 |
Wymagany dostęp |
Złożoność ataku |
Autoryzacja |
Zdalny |
Niska |
Nie wymagana |
Wpływ na poufność |
Wpływ na integralność |
Wpływ na dostępność |
Brak |
Częściowy |
Brak |
Referencje: |
http://marc.info/?l=bugtraq&m=110181288820226&w=2
http://xforce.iss.net/xforce/xfdb/18299
|
|
|
closedb();
?>
Copyright 2024, cxsecurity.com
|
|
|