Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-4j6w-9rf8-hg7r

Опубликовано: 24 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Magento 2 Community Edition SQLi Vulnerability

An unauthenticated user can execute SQL statements that allow arbitrary read access to the underlying database, which causes sensitive data leakage. This issue is fixed in Magento 2.1 prior to 2.1.18, Magento 2.2 prior to 2.2.9, Magento 2.3 prior to 2.3.2.

Пакеты

Наименование

magento/community-edition

composer
Затронутые версииВерсия исправления

>= 2.1.0, < 2.1.18

2.1.18

Наименование

magento/community-edition

composer
Затронутые версииВерсия исправления

>= 2.2.0, < 2.2.9

2.2.9

Наименование

magento/community-edition

composer
Затронутые версииВерсия исправления

>= 2.3.0, < 2.3.2

2.3.2

EPSS

Процентиль: 98%
0.62993
Средний

9.8 Critical

CVSS3

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 9.8
nvd
почти 7 лет назад

An unauthenticated user can execute SQL statements that allow arbitrary read access to the underlying database, which causes sensitive data leakage. This issue is fixed in Magento 2.1 prior to 2.1.18, Magento 2.2 prior to 2.2.9, Magento 2.3 prior to 2.3.2.

EPSS

Процентиль: 98%
0.62993
Средний

9.8 Critical

CVSS3

Дефекты

CWE-89