Une vulnérabilité de PayPal donne accès aux données des utilisateurs

vulnérabilité PayPalAu mois de juillet, le spécialiste de la sécurité Neil Smith a découvert une faille au sein de PayPal. Une page d’administration du site était accessible au public.

Les vulnérabilités découvertes n’ont toujours pas été corrigées par PayPal, bien que le site l’ait récompensé pour lui avoir signalé une vulnérabilité XSS. PayPal travaillerait toujours à corriger le problème qui permet de récupérer la carte de crédit, le solde, l’historique des achats effectués par les utilisateurs ainsi que leurs adresses postales et emails.

Neil Smith dit travailler avec PayPal pour corriger d’autres vulnérabilités encore plus importantes que celle-ci.

Article précédent

Ouverture du .PW, l’extension des « Professional Web »

05 novembre 2012

Article suivant

Vidéo : faut-il utiliser des répertoires ou des sous-domaines ?

05 novembre 2012

vous pourriez aussi aimer

Haut