Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-hvgw-gg3p-295j

Опубликовано: 15 мая 2024
Источник: github
Github: Прошло ревью

Описание

Read private customer data reclaiming carts in Klaviyo Magento

A researcher identified an endpoint in a thirth party module Klaviyo Magento 2 which allows to read private customer data from stores. It works by reclaiming any guest-cart as your own and reading the private data for the orders in the Magento API.

Пакеты

Наименование

klaviyo/magento2-extension

composer
Затронутые версииВерсия исправления

>= 1.0.0, < 3.0.0

3.0.0

Дефекты

CWE-200

Дефекты

CWE-200