AraKullanıcı girişiGezintiEn son ağ günlüğü gönderileri
En Çok OkunanlarKimler yeni
İçerik paylaşımı |
EST V-Pos COM objesi 1.1.0.23 versiyonunda, stack-overflow açığı bulunduTürkiyedeki Windows tabanlı e-ticaret sitelerinin bir çoğunun v-pos altyapısı olarak kullandığı epayapi.dll dosyasının 1.1.0.23 versiyonunda varolan stack-overlow açığı suistimal edilerek yabancı kod çalıştırılabiliyor. epayapi.dll dosyası içerisinde kullanıcılardan alınan kredi kartı numarası, kredi kartı son kullanım tarihi, cvc2 kodu gibi parametreler uzunluk kontrolü yapılmadan işlenmektedir. İlgili COM Objesi içerisindeki processorder fonksiyonunda kullanıcıların girdiği bilgilerin web üzerinden alış-verişini sağlamak amacıyla URLEncoding işlemi yapılmaktadır. URLEncoding işlemi esnasında encode edilecek veri için stack üzerinde sabit bir alan ayrılmış, bu alana fazla veri gönderildiğinde de kod çalıştırılabildiği gözlenmiştir. epayapi.dll dosyasının bu versiyonunu kullanan kullanıcıların vakit kaybetmeden yeni sürümünü kullanmaları ve gerekli tüm formlarda parametrelerin uzunluk kontrollerini yapmaları önerilir.
|
Benzer yazılarEtiketlerEn son forum mesajlarıYaklaşan Aktiviteler |
Son yorumlar
20 saat 5 dk önce
3 gün 8 saat önce
3 gün 8 saat önce
3 gün 8 saat önce
5 gün 19 saat önce
1 hafta 1 gün önce
1 hafta 4 gün önce
2 hafta 2 gün önce
2 hafta 3 gün önce
2 hafta 3 gün önce