Fehler im Bezahlsystem iPAYMENT
Das C’T-Magazin berichtet über Fehler im iPAYMENT-Modul von 1&1 für OSCommerce und XTCommerce.
Lt. C’T-Magazin stellen sich die Probleme wie folgt dar:
Kunden, die für Ihre Ware nicht bezahlen wollen, können durch Aufruf einer statischen URL dem Online-Händler, er iPAYMENT von 1&1 nutzt, eine Bezahlung vorgauckeln. Der Erfolg einer Bezahlung wird nicht immer korrekt von iPAYMENT an den Webshop übertragen, so dass diese Lücke offen ist.
Wieviele Shops davon betroffen sind, ist nicht bekannt. Allerdings gibt es weltweit rund 100.000 XT-Commerce Installationen.
Für Benutzer von iPAYMENT gibt es zwischenzeitlich Patches, um die Sicherheitslücke zu schließen.
iPAYMENT-Patch für XT-Commerce
Weitere Infos im c’t-Artikel “Zechpreller”, der ab 3. März 2008 erhältlichen Ausgabe 06/08.
No related posts.
Ähnliche Artikel bereitgestellt von Yet Another Related Posts Plugin.





[...] Seybold.de Blog [...]