PT-2024-40253 · Adyen · Adyen
Publicado
2024-08-30
·
Atualizado
2024-08-30
CVSS v4.0
6.9
Média
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N |
Nome do software vulnerável e versões afetadas:
Adyen (versões afetadas não especificadas)
Descrição:
O problema diz respeito aos métodos
is valid hmac e is valid hmac notification, que estão vulneráveis a um ataque de temporização. Para mitigar isso, recomenda-se comparar o hash dos HMACs em vez de comparar diretamente os HMACs.Recomendações:
Para todas as versões afetadas, considere modificar os métodos
is valid hmac e is valid hmac notification para comparar o hash dos HMACs em vez de comparar diretamente os HMACs.No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Improper Verification of Cryptographic Signature
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Adyen