WordPress WooCommerce GloBee插件输入验证漏洞 CVE-2018-20782 CNNVD-201902-655

5.0 AV AC AU C I A
发布: 2019-02-17
修订: 2019-05-13

WordPress是WordPress基金会的一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。GloBee Plugin in WooCommerce是其中的一款电子商务插件。GloBee Plugin是WooCommerce中的一个支付插件。 WooCommerce 1.1.2之前版本中的GloBee插件存在输入验证漏洞,该漏洞源于程序错误地处理了PN消息。远程攻击者可利用该漏洞绕过支付过程,伪造订单状态。

当前有1条漏洞利用/PoC
当前有1条受影响产品信息