PT-2024-20858 · Unknown · 3Dsecure 2.0

CVE-2024-25283

·

Publicado

2024-09-11

·

Atualizado

2024-10-22

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
3DSecure 2.0, versão 3DS Authorization Challenge
Descrição
O problema está relacionado a várias vulnerabilidades de Cross-Site Scripting (XSS) refletido no 3DS Authorization Challenge do 3DSecure 2.0. Isso ocorre por meio de um parâmetro params modificado em uma solicitação /rest/online com um endpoint /redirect?action=challenge&txn=….
Recomendações
Para o Desafio de Autorização 3DS da versão 3DSecure 2.0, considere restringir o acesso ao endpoint /rest/online com uma solicitação /redirect?action=challenge&txn=… para minimizar o risco de exploração. Evite usar o parâmetro params modificado neste endpoint até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2024-25283

Produtos afetados

3Dsecure 2.0