Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-c5gj-w4hx-gvmx

Опубликовано: 21 фев. 2022
Источник: github
Github: Прошло ревью
CVSS3: 2.7

Описание

Business Logic Errors in microweber

Microweber prior to 1.2.11 can suffer from insecure direct object reference(s). A malicious actor can remove items from a victim's cart.

Пакеты

Наименование

microweber/microweber

composer
Затронутые версииВерсия исправления

< 1.2.11

1.2.11

EPSS

Процентиль: 56%
0.00333
Низкий

2.7 Low

CVSS3

Связанные уязвимости

CVSS3: 4.9
nvd
почти 4 года назад

Business Logic Errors in Packagist microweber/microweber prior to 1.2.11.

EPSS

Процентиль: 56%
0.00333
Низкий

2.7 Low

CVSS3