Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-7v7w-f7c6-f829

Опубликовано: 16 дек. 2021
Источник: github
Github: Прошло ревью
CVSS3: 7.3

Описание

YetiForceCRM is vulnerable to Business Logic Errors because product amount can be a negative number

YetiForceCRM is vulnerable to Business Logic Errors because product amount can be a negative number.

Пакеты

Наименование

yetiforce/yetiforce-crm

composer
Затронутые версииВерсия исправления

<= 6.3.0

Отсутствует

EPSS

Процентиль: 39%
0.00177
Низкий

7.3 High

CVSS3

Дефекты

CWE-20

Связанные уязвимости

CVSS3: 4.3
nvd
около 4 лет назад

yetiforcecrm is vulnerable to Business Logic Errors

EPSS

Процентиль: 39%
0.00177
Низкий

7.3 High

CVSS3

Дефекты

CWE-20