Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-83jv-4prm-34g7

Опубликовано: 21 мая 2024
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Shopware Remote Code Execution Vulnerability

Under certain circumstances it is possible to execute an authorized foreign code in Shopware version prior to 5.2.25.

Пакеты

Наименование

shopware/shopware

composer
Затронутые версииВерсия исправления

>= 4.2.0, < 5.2.25

5.2.25

9.8 Critical

CVSS3

Дефекты

CWE-1336

9.8 Critical

CVSS3

Дефекты

CWE-1336