Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-cgfj-hj93-rmh2

Опубликовано: 08 апр. 2025
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Shopware allows Denial Of Service via password length

Impact

It's possible to pass long passwords that leads to Denial Of Service via forms in Storefront forms or Store-API.

Patches

Update to Shopware 6.6.10.3 or 6.5.8.17

Workarounds

For older versions of 6.4, corresponding security measures are also available via a plugin. For the full range of functions, we recommend updating to the latest Shopware version.

Пакеты

Наименование

shopware/core

composer
Затронутые версииВерсия исправления

>= 6.6.0.0, < 6.6.10.3

6.6.10.3

Наименование

shopware/platform

composer
Затронутые версииВерсия исправления

>= 6.6.0.0, < 6.6.10.3

6.6.10.3

Наименование

shopware/core

composer
Затронутые версииВерсия исправления

>= 6.7.0.0-rc1, < 6.7.0.0-rc2

6.7.0.0-rc2

Наименование

shopware/platform

composer
Затронутые версииВерсия исправления

>= 6.7.0.0-rc1, < 6.7.0.0-rc2

6.7.0.0-rc2

Наименование

shopware/core

composer
Затронутые версииВерсия исправления

< 6.5.8.17

6.5.8.17

Наименование

shopware/platform

composer
Затронутые версииВерсия исправления

< 6.5.8.17

6.5.8.17

EPSS

Процентиль: 34%
0.00135
Низкий

7.5 High

CVSS3

Дефекты

CWE-20

Связанные уязвимости

CVSS3: 7.5
nvd
10 месяцев назад

Shopware is an open commerce platform. It's possible to pass long passwords that leads to Denial Of Service via forms in Storefront forms or Store-API. This vulnerability is fixed in 6.6.10.3 or 6.5.8.17. For older versions of 6.4, corresponding security measures are also available via a plugin. For the full range of functions, we recommend updating to the latest Shopware version.

EPSS

Процентиль: 34%
0.00135
Низкий

7.5 High

CVSS3

Дефекты

CWE-20