Security meldingen voor de plugin Mollie Payments.
De melding die je krijgt is bekend bij ons.
Mijn collega’s zijn dat momenteel aan het onderzoeken. Ik begrijp dat het een vervelende melding is om te krijgen, echter kan ik je helaas momenteel geen update geven.
Ik zal dit bij mij ook op ‘on-hold’ zetten. Zodra er dan meer bekend is, zal ik je hierover mailen.
Ons security team is dit momenteel nog aan het onderzoeken, dat is het enige wat ik nu ook heb aan informatie. Zodra ik meer heb, zal ik je hierover mailen.
—
Eerder bericht van Mollie:
Dit lijkt een mogelijk geautomatiseerd vals alarm te zijn, maar ons team onderzoekt dit momenteel om er zeker van te zijn. We zullen de komende dagen een update geven zodra we de details hebben bevestigd.
Wat is er aan de hand?
Een laag risico is gemeld maar volgens Mollie ontwikkelaars vals alarm. De plugin kan dus geactiveerd blijven.
Insecure Direct Object References (IDOR)
An insecure direct object reference vulnerability could allow a malicious actor to bypass authorization, authentication, access sensitive files/folders or interact with the database.
This is a general description of this vulnerability type, specific impact varies case by case. CVSS score is a way to evaluate and rank reported vulnerabilities in a standardized and repeatable way, but it is not ideal for CMSs.
Solutions
This security issue has a low severity impact and is unlikely to be exploited.