Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-h522-94xp-2xr6

Опубликовано: 24 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 4.9

Описание

Magento 2 Community Edition Information Disclosure

An information leakage vulnerability exists in Magento 2.1 prior to 2.1.18, Magento 2.2 prior to 2.2.9, Magento 2.3 prior to 2.3.2. An authenticated user with administrator privileges may be able to view metadata of a trusted device used by another administrator via a crafted http request.

Пакеты

Наименование

magento/community-edition

composer
Затронутые версииВерсия исправления

>= 2.1.0, < 2.1.18

2.1.18

Наименование

magento/community-edition

composer
Затронутые версииВерсия исправления

>= 2.2.0, < 2.2.9

2.2.9

Наименование

magento/community-edition

composer
Затронутые версииВерсия исправления

>= 2.3.0, < 2.3.2

2.3.2

EPSS

Процентиль: 19%
0.00061
Низкий

4.9 Medium

CVSS3

Дефекты

CWE-200

Связанные уязвимости

CVSS3: 4.9
nvd
больше 6 лет назад

An information leakage vulnerability exists in Magento 2.1 prior to 2.1.18, Magento 2.2 prior to 2.2.9, Magento 2.3 prior to 2.3.2. An authenticated user with administrator privileges may be able to view metadata of a trusted device used by another administrator via a crafted http request.

EPSS

Процентиль: 19%
0.00061
Низкий

4.9 Medium

CVSS3

Дефекты

CWE-200