Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2006-0201

Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/01/2006
Última modificación:
08/03/2011

Descripción

*** Pendiente de traducción *** Dave Nielsen and Patrick Breitenbach PayPal Web Services (aka PHP Toolkit) 0.50, and possibly earlier versions, allows remote attackers to enter false payment entries into the log file via HTTP POST requests to ipn_success.php.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:paypal:php_toolkit:*:*:*:*:*:*:*:* 0.50 (incluyendo)