Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-5875-p652-2ppm

Опубликовано: 27 фев. 2022
Источник: github
Github: Прошло ревью
CVSS3: 4.3

Описание

Exposure of Resource to Wrong Sphere in microweber

Exposure of Resource to Wrong Sphere in microweber prior to 1.3 allows users to add deleted products to a cart and buy it.

Пакеты

Наименование

microweber/microweber

composer
Затронутые версииВерсия исправления

< 1.3.0

1.3.0

EPSS

Процентиль: 44%
0.00221
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-668
CWE-863

Связанные уязвимости

CVSS3: 5.5
nvd
почти 4 года назад

Incorrect Authorization in GitHub repository microweber/microweber prior to 1.3.

EPSS

Процентиль: 44%
0.00221
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-668
CWE-863