Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-27gv-mg7w-mm34

Опубликовано: 06 авг. 2025
Источник: github
Github: Прошло ревью
CVSS4: 6

Описание

Shopware race condition bypasses voucher restrictions

A race condition vulnerability has been identified in Shopware's voucher system of Shopware v6.6.10.4 that allows attackers to bypass intended voucher restrictions and exceed usage limitations.

Пакеты

Наименование

shopware/platform

composer
Затронутые версииВерсия исправления

<= 6.6.10.4

Отсутствует

EPSS

Процентиль: 10%
0.00038
Низкий

6 Medium

CVSS4

Дефекты

CWE-362

Связанные уязвимости

nvd
4 дня назад

A race condition vulnerability has been identified in Shopware's voucher system of Shopware v6.6.10.4 that allows attackers to bypass intended voucher restrictions and exceed usage limitations.

EPSS

Процентиль: 10%
0.00038
Низкий

6 Medium

CVSS4

Дефекты

CWE-362