Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-j2r4-2cr6-h3r3

Опубликовано: 24 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 7.2

Описание

Magento Signature verification bypass

Magento versions 2.3.4 and earlier, 2.2.11 and earlier (see note), 1.14.4.4 and earlier, and 1.9.4.4 and earlier have an observable timing discrepancy vulnerability. Successful exploitation could lead to signature verification bypass.

Пакеты

Наименование

magento/community-edition

composer
Затронутые версииВерсия исправления

< 2.3.4-p2

2.3.4-p2

Наименование

magento/core

composer
Затронутые версииВерсия исправления

< 1.9.4.5

1.9.4.5

Наименование

magento/project-community-edition

composer
Затронутые версииВерсия исправления

<= 2.0.2

Отсутствует

EPSS

Процентиль: 78%
0.01185
Низкий

7.2 High

CVSS3

Дефекты

CWE-203

Связанные уязвимости

CVSS3: 7.2
nvd
больше 5 лет назад

Magento versions 2.3.4 and earlier, 2.2.11 and earlier (see note), 1.14.4.4 and earlier, and 1.9.4.4 and earlier have an observable timing discrepancy vulnerability. Successful exploitation could lead to signature verification bypass.

CVSS3: 7.5
fstec
почти 6 лет назад

Уязвимость программной платформы для разработки и управления онлайн магазинами Magento Commerce, связанная с раскрытием информации через несоответствие, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 78%
0.01185
Низкий

7.2 High

CVSS3

Дефекты

CWE-203