Startseite
  • » Home
  • » Handbuch & FAQ
  • » Forum
  • » Übersetzungsserver
  • » Suche
Startseite › Forum › Drupalcenter.de › Module ›

Kritische Sicherheitslücke beim eCommerce-Modul

Eingetragen von Hinrich (136)
am 01.11.2005 - 10:09 Uhr in
  • Module

Drupal Security berichtet von einer kritischen Schwachstelle im authorize.net-Modul des eCommerce-Pakets.

Das Modul speichert Kreditkartennummern bei vorgenommen Transaktionen in einer Protokolldatei. Die Speicherung dieser Informationen ist nicht notwendig und sollte deshalb nicht erfolgen.

Betroffen sind alle Versionen, deren CVS-Id älter als die folgenden sind:

4.5 branch:

// $Id: authorize_net.module,v 1.1.2.4 2005/03/03 01:15:38 mathias Exp $

4.6 branch:

// $Id: authorize_net.module,v 1.10 2005/04/28 05:07:08 mathias Exp $

HEAD branch:

// $Id: authorize_net.module,v 1.18 2005/10/24 19:33:13 mathias Exp $

Anwendern des eCommerce-Pakets wird empfohlen, die aktuelle Version des authorize.net-Moduls zu beziehen oder das Modul zu deaktivieren, wenn es nicht benötigt wird. Wer die Version 4.6 einsetzt, muss zusätzlich das Skript für ein Datenbankupdate des eCommerce-Pakets ausführen. 

Das Drupal-Kernsystem ist nicht betroffen.

Downloads:

  • 4.5 branch
  • 4.6 branch
  • HEAD branch 
‹ Backup & Restore der Tabellen mit database-Modul? Podcast Management ›
  • Anmelden oder Registrieren um Kommentare zu schreiben

Benutzeranmeldung

  • Registrieren
  • Neues Passwort anfordern

Aktive Forenthemen

  • Button der direkt eine Mail verschickt
  • [gelöst]felder in view zusammenführen
  • Web Inspektor in safari
  • D6 Views Data Export Multi Images -> D7
  • CORS Einstellungen scheinen nicht zu greifen - Was muss ich ändern?
  • Fehlermeldung
  • [gelöst]Composer Grundsatzfrage
  • feld-inhalt aus userprofil in node ziehen
  • [gelöst]Hilfe!!! Fehlermeldung und ich weiß nicht weiter
  • Google fonts local
  • Freelancer gesucht
  • In Views Filter mit Dropdown oder select filter
Weiter

Neue Kommentare

  • Ich habe mir einen Weg
    vor 21 Stunden 27 Minuten
  • Also ich konnte schon mal
    vor 3 Tagen 1 Stunde
  • Ja aber ich kann in dem Feld
    vor 3 Tagen 3 Stunden
  • Du darfst nicht diese 2
    vor 3 Tagen 5 Stunden
  • hat denn wirklich keiner eine
    vor 3 Tagen 16 Stunden
  • Ist doch kacki :/ und viel zu
    vor 4 Tagen 40 Minuten
  • falscher ansatz oder denkfehler
    vor 4 Tagen 40 Minuten
  • Wow danke für deine ausführlöiche Beschreibung
    vor 4 Tagen 2 Stunden
  • Zur Frage 2
    vor 4 Tagen 3 Stunden
  • Frage zum selben Feld verwenden
    vor 4 Tagen 3 Stunden

Statistik

Beiträge im Forum: 248535
Registrierte User: 19783

Neue User:

  • Andreas0815
  • Btinrusable
  • juli_91

» Alle User anzeigen

User nach Punkten sortiert:
wla9304
stBorchert6003
quiptime4972
Tobias Bähr4019
bv3924
ronald3845
md3717
Thoor3678
Alexander Langer3416
Exterior2903
» User nach Punkten
Zur Zeit sind 0 User und 8 Gäste online.

Hauptmenü

  • » Home
  • » Handbuch & FAQ
  • » Forum
  • » Übersetzungsserver
  • » Suche

Quicklinks I

  • Infos
  • Drupal Showcase
  • Installation
  • Update
  • Forum
  • Team
  • Verhaltensregeln

Quicklinks II

  • Drupal Jobs
  • FAQ
  • Drupal-Kochbuch
  • Best Practice - Drupal Sites - Guidelines
  • Drupal How To's

Quicklinks III

  • Tipps & Tricks
  • Drupal Theme System
  • Theme Handbuch
  • Leitfaden zur Entwicklung von Modulen

RSS & Twitter

  • Drupal Planet deutsch
  • RSS Feed News
  • RSS Feed Planet
  • Twitter Drupalcenter
Drupalcenter Team | Impressum & Datenschutz | Kontakt
Angetrieben von Drupal | Drupal is a registered trademark of Dries Buytaert.
Drupal Initiative - Drupal Association