Vulnerability Information
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
Vulnerability Title
Insufficient validation of payment status in pretix-oppwa
Vulnerability Description
Our payment integration with Oppwa-based payment methods did not properly validate payment status responses. An attacker could use a successful payment status response from one payment and supply it to the system for a different payment, gaining access to multiple valid tickets with only one payment.
CVSS Information
CVSS:4.0/AV:N/AC:H/AT:P/PR:N/UI:N/VC:N/VI:L/VA:N/SC:N/SI:L/SA:N
Vulnerability Type
行为工作流的不恰当实施
Vulnerability Title
pretix pretix-oppwa 处理逻辑错误漏洞
Vulnerability Description
pretix-oppwa是德国pretix公司的一款用于支付处理的集成插件。 pretix-oppwa 1.4.3之前版本存在处理逻辑错误漏洞,该漏洞源于对支付状态响应验证不当,攻击者可能使用一次成功支付的状态响应来获取多个有效票据。
CVSS Information
N/A
Vulnerability Type
N/A