PT-2024-40253 · Adyen · Adyen

Publicado

2024-08-30

·

Atualizado

2024-08-30

CVSS v4.0

6.9

Média

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N
Nome do software vulnerável e versões afetadas:
Adyen (versões afetadas não especificadas)
Descrição:
O problema diz respeito aos métodos is valid hmac e is valid hmac notification, que estão vulneráveis a um ataque de temporização. Para mitigar isso, recomenda-se comparar o hash dos HMACs em vez de comparar diretamente os HMACs.
Recomendações:
Para todas as versões afetadas, considere modificar os métodos is valid hmac e is valid hmac notification para comparar o hash dos HMACs em vez de comparar diretamente os HMACs.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Improper Verification of Cryptographic Signature

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

GHSA-F3Q4-GGFP-JV34

Produtos afetados

Adyen