「Authorize.Net Module」の脆弱性情報

CVSS v25.8 CVSS v3-
更新日 : 2012/11/07 07:34
Ubercart の Authorize.Net モジュールは、サーバホスト名と X.509 証明書上の subject の Common Name (CN) または subjectAltName フィールドのドメイン名を照合しないため、SSL サーバを偽装される脆弱性が存在…