Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-m9gv-6p22-qgmj

Опубликовано: 05 июл. 2024
Источник: github
Github: Прошло ревью
CVSS3: 5.3

Описание

ai-controller-frontend payment status in basket isn't reset

Impact

Payment status in basket isn't reset

Пакеты

Наименование

aimeos/ai-controller-frontend

composer
Затронутые версииВерсия исправления

>= 2023.04.1, < 2023.10.9

2023.10.9

Наименование

aimeos/ai-controller-frontend

composer
Затронутые версииВерсия исправления

>= 2022.04.1, < 2022.10.8

2022.10.8

Наименование

aimeos/ai-controller-frontend

composer
Затронутые версииВерсия исправления

>= 2021.04.1, < 2021.10.8

2021.10.8

Наименование

aimeos/ai-controller-frontend

composer
Затронутые версииВерсия исправления

< 2020.10.15

2020.10.15

EPSS

Процентиль: 71%
0.00667
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-841

Связанные уязвимости

CVSS3: 5.3
nvd
больше 1 года назад

aimeos/ai-controller-frontend is the Aimeos frontend controller. Prior to versions 2024.04.2, 2023.10.9, 2022.10.8, 2021.10.8, and 2020.10.15, aimeos/ai-controller-frontend doesn't reset the payment status of a user's basket after the user completes a purchase. Versions 2024.04.2, 2023.10.9, 2022.10.8, 2021.10.8, and 2020.10.15 fix this issue.

EPSS

Процентиль: 71%
0.00667
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-841