PT-2024-20858 · Unknown · 3Dsecure 2.0
CVE-2024-25283
·
Publicado
2024-09-11
·
Atualizado
2024-10-22
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
3DSecure 2.0, versão 3DS Authorization Challenge
Descrição
O problema está relacionado a várias vulnerabilidades de Cross-Site Scripting (XSS) refletido no 3DS Authorization Challenge do 3DSecure 2.0. Isso ocorre por meio de um parâmetro
params modificado em uma solicitação /rest/online com um endpoint /redirect?action=challenge&txn=….Recomendações
Para o Desafio de Autorização 3DS da versão 3DSecure 2.0, considere restringir o acesso ao endpoint
/rest/online com uma solicitação /redirect?action=challenge&txn=… para minimizar o risco de exploração. Evite usar o parâmetro params modificado neste endpoint até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade. Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
3Dsecure 2.0