Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2024-06256

Опубликовано: 15 июл. 2024
Источник: fstec
CVSS3: 6.3
CVSS2: 6.5
EPSS Низкий

Описание

Уязвимость модуля statistics (/admin/index/statistics) интерфейса администратора Admin Classic Bundle программной платформы PHP pimcore связана с недостаточной защитой служебных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить несанкционированный доступ к защищаемой информации

Вендор

Pimcore GmbH

Наименование ПО

Admin Classic Bundle

Версия ПО

от 1.5.0 до 1.5.2 (Admin Classic Bundle)
от 1.4.0 до 1.4.6 (Admin Classic Bundle)
до 1.3.10 (Admin Classic Bundle)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,5)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,3)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://github.com/pimcore/admin-ui-classic-bundle/releases/tag/v1.5.2
https://github.com/pimcore/admin-ui-classic-bundle/commit/afa10bff2f8bfe9c8af7b6b75885bc403f6984f0

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 16%
0.0005
Низкий

6.3 Medium

CVSS3

6.5 Medium

CVSS2

Связанные уязвимости

CVSS3: 6.3
nvd
больше 1 года назад

Pimcore's Admin Classic Bundle provides a backend user interface for Pimcore. Navigating to `/admin/index/statistics` with a logged in Pimcore user exposes information about the Pimcore installation, PHP version, MYSQL version, installed bundles and all database tables and their row count in the system. This vulnerability is fixed in 1.5.2, 1.4.6, and 1.3.10.

CVSS3: 6.3
github
больше 1 года назад

Pimcore vulnerable to disclosure of system and database information behind /admin firewall

EPSS

Процентиль: 16%
0.0005
Низкий

6.3 Medium

CVSS3

6.5 Medium

CVSS2