paypal-ipn 安全漏洞 CVE-2014-10067 CNNVD-201710-1261

4.3 AV AC AU C I A
发布: 2018-05-29
修订: 2018-07-09

paypal-ipn是一个用于验证PayPal IPN消息的node.js包。 paypal-ipn 3.0.0之前版本中存在安全漏洞。攻击者可通过使用模拟器构建请求利用该漏洞欺骗没有检测‘test_ipn’参数的任意应用程序。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息