PT-2026-83500 · Unknown · Macrozheng Mall
CVSS v2.0
5.5
Média
| Vetor | AV:N/AC:L/Au:S/C:N/I:P/A:P |
Nome do Software Vulnerável e Versões Afetadas
macrozheng mall versões anteriores a 1.0.4
Description
Um problema remoto existe no componente Payment Status Endpoint dentro do arquivo
/order/paySuccess. A manipulação do argumento orderId permite que um invasor force um fluxo de comportamento.Recommendations
Atualize o macrozheng mall para a versão 1.0.4 ou posterior.
Como mitigação temporária, restrinja o acesso ao endpoint
/order/paySuccess ou evite usar o parâmetro orderId até que a atualização seja aplicada.Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Macrozheng Mall