Background Print only logo
Viestintäviraston etusivulle
Etusivu | | | | | | | |

CERT-FI

PL 313
00181 Helsinki
Puh: 09 6966 510
Fax: 09 6966 515

Salausavaimet

Viestintävirasto

Itämerenkatu 3 A
00180 HELSINKI
Puh: 09 6966 500
Fax: 09 6966 410

Tarkat yhteystiedot

Tietoa evästeistä

Etusivu > Tietoturva nyt! > 2009 > Toukokuu > Verkkokauppasovellus osCommercen maksumoduuleissa haavoittuvuuksia

Tietoturva nyt!

29.5.2009

Verkkokauppasovellus osCommercen maksumoduuleissa haavoittuvuuksia

Verkkokauppasovelluksen kahdesta maksumoduulista on löytynyt haavoittuvuus.

Haavoittuvuudet löytyvät osCommercen kahdesta maksumoduulista, "Luottokunta v1.0"-moduulista ja "Finnish Bank Payment"-moduulista.

Moduuleissa oleva haavoittuvuus liittyy niissä tehtävään puutteelliseen maksun tarkistukseen. Haavoittuvuutta hyväksikäytettäessä maksu ei veloitu pankkitililtä tai luottokortilta maksutapahtuman yhteydessä, vaan verkkopankkisovellus erehdytetään luulemaan että maksutapahtuma on onnistunut.

CERT-FI seuraa tilannetta ja on julkaissut haavoittuvuuksista haavoittuvuustiedotteen 046/2009.

Lisätietoa

Sivua päivitetty 29.05.2009   Tulostusversio Tulostusversio