Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-4c39-hj99-5h2r

Опубликовано: 13 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

OXID eShop user impersonation vulnerability

The OpenID Single Sign-On authentication functionality in OXID eShop before 4.5.0 allows remote attackers to impersonate users via the email address in a crafted authentication token.

Пакеты

Наименование

oxid-esales/oxideshop-ce

composer
Затронутые версииВерсия исправления

< 4.5.0

4.5.0

EPSS

Процентиль: 50%
0.00266
Низкий

7.5 High

CVSS3

Дефекты

CWE-287

Связанные уязвимости

CVSS3: 7.5
nvd
около 8 лет назад

The OpenID Single Sign-On authentication functionality in OXID eShop before 4.5.0 allows remote attackers to impersonate users via the email address in a crafted authentication token.

EPSS

Процентиль: 50%
0.00266
Низкий

7.5 High

CVSS3

Дефекты

CWE-287