漏洞信息详情

WordPress WooCommerce PayPal Checkout Payment Gateway插件输入验证错误漏洞

漏洞简介

WordPress是WordPress基金会的一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。WooCommerce PayPal Checkout Payment Gateway是使用在其中的一个PayPal支付网关插件。

WordPress WooCommerce PayPal Checkout Payment Gateway插件1.6.17版本中的cgi-bin/webscr?cmd=_cart存在安全漏洞。攻击者可利用该漏洞修改参数,更改产品价格。

漏洞公告

目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:

https://wordpress.org/plugins/woocommerce-gateway-paypal-express-checkout/

参考网址

来源:gkaim.com

链接:https://gkaim.com/cve-2019-14979-vikas-chaudhary/

来源:nvd.nist.gov

链接:https://nvd.nist.gov/vuln/detail/CVE-2019-14979

受影响实体

    暂无

补丁

    暂无