Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-8xf7-qvx6-fc7h

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

Pimcore Customer Data Framework version 3.0.0 and earlier suffers from a Boolean-based blind SQL injection issue in the $id parameter of the SegmentAssignmentController.php component of the application. This issue was fixed in version 3.0.2 of the product.

Pimcore Customer Data Framework version 3.0.0 and earlier suffers from a Boolean-based blind SQL injection issue in the $id parameter of the SegmentAssignmentController.php component of the application. This issue was fixed in version 3.0.2 of the product.

EPSS

Процентиль: 11%
0.00038
Низкий

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 6.5
nvd
больше 4 лет назад

Pimcore Customer Data Framework version 3.0.0 and earlier suffers from a Boolean-based blind SQL injection issue in the $id parameter of the SegmentAssignmentController.php component of the application. This issue was fixed in version 3.0.2 of the product.

CVSS3: 7.5
fstec
больше 4 лет назад

Уязвимость компонента SegmentAssignmentController.php программного средства управления данными и взаимодействия с клиентами Pimcore Customer Data Framework, позволяющая нарушителю раскрыть защищаемую информацию

EPSS

Процентиль: 11%
0.00038
Низкий

Дефекты

CWE-89