Главная » Обход ограничений безопасности в платежных шлюзах регистратора доменов Directi
17 августа, 2006

Программа: Directi
Опасность: Средняя

Наличие эксплоита: Нет

Описание:
Уязвимость позволяет удаленному пользователю обойти некоторые ограничения безопасности.

Уязвимостьсуществует из-за недостаточно стойкого алгоритма формированияконтрольной суммы при поведении платежа. Удаленный пользователь можетна основе отвергнутого платежа сформировать запрос и пополнить балансна любую сумму.

Об уязвимости сообщил X-Ception

URL производителя: www.resellerclub.com

Примечание: На момент публикации сообщения уязвимость не устранена Категория: Баги и уязвимости | Просмотров: 117