Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-3p73-mm7v-4f6m

Опубликовано: 27 янв. 2023
Источник: github
Github: Прошло ревью
CVSS3: 4.9

Описание

DoS vulnerability in MaliciousCode filter

Impact

Infinite loop in malicious code filter in certain conditions.

Workarounds

None

Пакеты

Наименование

openmage/magento-lts

composer
Затронутые версииВерсия исправления

< 19.4.22

19.4.22

Наименование

openmage/magento-lts

composer
Затронутые версииВерсия исправления

>= 20.0.0, < 20.0.19

20.0.19

EPSS

Процентиль: 50%
0.00274
Низкий

4.9 Medium

CVSS3

Дефекты

CWE-835

Связанные уязвимости

CVSS3: 4.9
nvd
около 3 лет назад

OpenMage LTS is an e-commerce platform. Versions prior to 19.4.22 and 20.0.19 contain an infinite loop in malicious code filter in certain conditions. Versions 19.4.22 and 20.0.19 have a fix for this issue. There are no known workarounds.

EPSS

Процентиль: 50%
0.00274
Низкий

4.9 Medium

CVSS3

Дефекты

CWE-835