Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-g8jx-66p8-vcm2

Опубликовано: 13 июл. 2021
Источник: github
Github: Прошло ревью
CVSS3: 8.8

Описание

SQL injection in pimcore/pimcore

This affects the package pimcore/pimcore before 10.0.7. This issue exists due to the absence of check on the storeId parameter in the method collectionsActionGet and groupsActionGet method within the ClassificationstoreController class.

Пакеты

Наименование

pimcore/pimcore

composer
Затронутые версииВерсия исправления

< 10.0.7

10.0.7

EPSS

Процентиль: 7%
0.00027
Низкий

8.8 High

CVSS3

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 8.3
nvd
больше 4 лет назад

This affects the package pimcore/pimcore before 10.0.7. This issue exists due to the absence of check on the storeId parameter in the method collectionsActionGet and groupsActionGet method within the ClassificationstoreController class.

EPSS

Процентиль: 7%
0.00027
Низкий

8.8 High

CVSS3

Дефекты

CWE-89