Gravierende Sicherheitslücke in xt:commerce Zahlungsmodul ipayment

Neuigkeiten aktuellen Themen

Gravierende Sicherheitslücke in xt:commerce Zahlungsmodul ipayment

Gravierende Sicherheitslücke in xt:commerce Zahlungsmodul ipayment Für Betreiber eines xt:commerce Shops, die das Zahlungsmodul "ipayment" verwenden, gibt es eine wichtige Meldung:
"Durch die fehlerhafte Verarbeitung von Transaktionsdaten bei Bezahlungen in Webshops ist es möglich, ohne Bezahlung Waren zu erhalten. Betroffen sind Webshops, die auf den Open-Source-Shopsystemen osCommerce oder xt:commerce beruhen und diese bei der Zahlungsart Kreditkarte auf den Dienst ipayment von 1&1 zurückgreifen. Dabei werden die von ipayment zurückgelieferten Daten über den Erfolg oder Misserfolg einer Bezahlung nicht immer korrekt ausgewertet, sodass unter Umständen der Aufruf einer statischen URL genügt, um dem Shop eine gültige Bezahlung vorzugaukeln."
Quelle: heise.de

Wenn Sie von diesem Problem betroffen sind, melden Sie sich bei uns und wir installieren für Sie den Patch um die Lücke zu schließen.

27.02.2008 um 12:56


 zurück zur News-Übersicht