【セキュリティパッチ情報】Commerce Authorize.Net SIM/DPM Payment Methods - Access Bypass - DRUPAL-SA-CONTRIB-2016-006
Commerce Authorize.Net SIM/DPM Payment Methods - Access Bypass - DRUPAL-SA-CONTRIB-2016-006
2016年2月17日(日本時間:GMT+9)、拡張モジュール において 脆弱性が発見されました。
インストールしているDrupalの導入モジュールを確認のうえ、必要な場合はアップデートをおすすめします。
●勧告ID : DRUPAL-SA-CONTRIB-2016-006
●プロジェクト: Commerce Authorize.Net SIM/DPM Payment Methods (拡張モジュール)
●バージョン : 7.x
●投稿日 : 2016/2/17
●セキュリティリスク: Critical
●脆弱性 : Access bypass
==概要==
このモジュールは、自分のSIM(ホストされた支払いページ)またはDPMのいずれかのメカニズムを使用してAuthorize.Net支払いゲートウェイを介して、Drupalのコマースの受注のためのクレジットカード支払いができます。 またこのモジュールは支払の成功なしに注文完了を引き起こす早まった起動を十分に防げません。