quadra-informatique / Atos-Magento

ATOS/Sips Community Payment Module for Magento 1.x (1.7+)
http://www.magentocommerce.com/magento-connect/atos-sips-extension-1.html
9 stars 9 forks source link

Découverte d'une vulnérabilité critique. #25

Open RaphaelDG opened 4 years ago

RaphaelDG commented 4 years ago

Bonjour,

J'ai découvert une vulnérabilité critique affectant le module Atos-Magento. Cette vulnérabilité impacte plusieurs sociétés qui utilisent le module Atos-Magento.

L'exploitation de la vulnérabilité permet une compromission du serveur hébergeant le CMS Magento et son module Atos-Magento.

Nous souhaiterions partager avec vous les détails sur ces vulnérabilités et vous accompagner dans la réalisation des correctifs.

Veuillez noter que nous faisons cela à titre gracieux, sans aucune contrepartie. Ce message n'a aucun but de démarchage commercial

Nous avons essayé de contacter vos équipes techniques ainsi que Cyrille Blondel par mail et n'avons pas eu de réponse de votre part.

Pourriez-vous s'il vous plaît me fournir un contact sécurité afin de partager les détails de la vulnérabilité et vous accompagner pour sa correction ?

Raphaël DULONG.