Startseite
  • » Home
  • » Handbuch & FAQ
  • » Forum
  • » Übersetzungsserver
  • » Suche
Startseite › Forum › Drupalcenter.de › Module ›

Kritische Sicherheitslücke beim eCommerce-Modul

Eingetragen von Hinrich (136)
am 01.11.2005 - 10:09 Uhr in
  • Module

Drupal Security berichtet von einer kritischen Schwachstelle im authorize.net-Modul des eCommerce-Pakets.

Das Modul speichert Kreditkartennummern bei vorgenommen Transaktionen in einer Protokolldatei. Die Speicherung dieser Informationen ist nicht notwendig und sollte deshalb nicht erfolgen.

Betroffen sind alle Versionen, deren CVS-Id älter als die folgenden sind:

4.5 branch:

// $Id: authorize_net.module,v 1.1.2.4 2005/03/03 01:15:38 mathias Exp $

4.6 branch:

// $Id: authorize_net.module,v 1.10 2005/04/28 05:07:08 mathias Exp $

HEAD branch:

// $Id: authorize_net.module,v 1.18 2005/10/24 19:33:13 mathias Exp $

Anwendern des eCommerce-Pakets wird empfohlen, die aktuelle Version des authorize.net-Moduls zu beziehen oder das Modul zu deaktivieren, wenn es nicht benötigt wird. Wer die Version 4.6 einsetzt, muss zusätzlich das Skript für ein Datenbankupdate des eCommerce-Pakets ausführen. 

Das Drupal-Kernsystem ist nicht betroffen.

Downloads:

  • 4.5 branch
  • 4.6 branch
  • HEAD branch 
‹ Backup & Restore der Tabellen mit database-Modul? Podcast Management ›
  • Anmelden oder Registrieren um Kommentare zu schreiben

Benutzeranmeldung

  • Registrieren
  • Neues Passwort anfordern

Aktive Forenthemen

  • View mit verschiedenartigen Informationen
  • user ausgabe in der html.twig Datei
  • [gelöst]Hilfsprogramme
  • Probleme beim Versand von Mails via Drupal 9
  • [gelöst] Drupal 9: Wie kommt der Inhalt eines selbst erstellten Feldes in page-title.html.twig
  • Daten werden bei Sortierung mehrfach ausgegeben
  • [gelöst] Sichtbarkeit von Seiten über Rollen steuern
  • [gelöst] Menüpunkte deaktivieren sich automatisch
  • Kartenansicht, Position des Users und Nodes anzeigen
  • Theme suggestion wird nicht verwendet
  • [gelöst]Pflichtfeld vom User deaktivieren lassen
  • Konto löschen, wie? (Drupalorg/Drupalcenter)
Weiter

Neue Kommentare

  • Vielen Dank!
    vor 2 Stunden 8 Minuten
  • html.twig Datei die verschiedenen Blöck
    vor 2 Stunden 30 Minuten
  • Wenn ich das richtig sehe,
    vor 2 Stunden 39 Minuten
  • Ich arbeite schon lange mit
    vor 10 Stunden 52 Minuten
  • Na dann haste ja 24x7 Stunden
    vor 23 Stunden 4 Minuten
  • es sieht so aus als ob es ein
    vor 1 Tag 53 Minuten
  • Da es auch mit neuer Drupal
    vor 1 Tag 1 Stunde
  • Sorry für die späte
    vor 1 Tag 3 Stunden
  • Hilfsprogramm
    vor 1 Tag 8 Stunden
  • Regina, ganz herzlichen Dank
    vor 1 Tag 9 Stunden

Statistik

Beiträge im Forum: 246123
Registrierte User: 18885

Neue User:

  • Stine_64
  • uniquename
  • xapizm

» Alle User anzeigen

User nach Punkten sortiert:
wla9019
stBorchert6003
quiptime4972
Tobias Bähr4019
bv3917
ronald3832
md3717
Thoor3678
Alexander Langer3416
Exterior2903
» User nach Punkten
Zur Zeit sind 0 User und 7 Gäste online.

Hauptmenü

  • » Home
  • » Handbuch & FAQ
  • » Forum
  • » Übersetzungsserver
  • » Suche

Quicklinks I

  • Infos
  • Drupal Showcase
  • Installation
  • Update
  • Forum
  • Team
  • Verhaltensregeln

Quicklinks II

  • Drupal Jobs
  • FAQ
  • Drupal-Kochbuch
  • Best Practice - Drupal Sites - Guidelines
  • Drupal How To's

Quicklinks III

  • Tipps & Tricks
  • Drupal Theme System
  • Theme Handbuch
  • Leitfaden zur Entwicklung von Modulen

RSS & Twitter

  • Drupal Planet deutsch
  • RSS Feed News
  • RSS Feed Planet
  • Twitter Drupalcenter
Drupalcenter Team | Impressum & Datenschutz | Kontakt
Angetrieben von Drupal | Drupal is a registered trademark of Dries Buytaert.
Drupal Initiative - Drupal Association