Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-6wm9-966m-73jr

Опубликовано: 24 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

EC-CUBE Improper input validation vulnerability

Improper input validation vulnerability in EC-CUBE versions from 3.0.5 to 3.0.18 allows a remote attacker to cause a denial-of-service (DoS) condition via unspecified vector.

Пакеты

Наименование

ec-cube/ec-cube

composer
Затронутые версииВерсия исправления

>= 3.0.5, <= 3.0.18

Отсутствует

EPSS

Процентиль: 67%
0.00541
Низкий

7.5 High

CVSS3

Дефекты

CWE-20

Связанные уязвимости

CVSS3: 7.5
nvd
около 5 лет назад

Improper input validation vulnerability in EC-CUBE versions from 3.0.5 to 3.0.18 allows a remote attacker to cause a denial-of-service (DoS) condition via unspecified vector.

EPSS

Процентиль: 67%
0.00541
Низкий

7.5 High

CVSS3

Дефекты

CWE-20