Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-q3g4-2vw9-xv27

Опубликовано: 21 мая 2024
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Shopware Remote Code Execution Vulnerability

Under certain circumstances, it’s possible to execute an unauthorized foreign code in Shopware. This is a critical security vulnerability that could affect the entire system. All Shopware versions including Shopware 5.2.14 are affected.

Пакеты

Наименование

shopware/shopware

composer
Затронутые версииВерсия исправления

>= 4.0.0, < 5.2.15

5.2.15

Наименование

shopware/shopware

composer
Затронутые версииВерсия исправления

< 1.0.8

1.0.8

9.8 Critical

CVSS3

Дефекты

CWE-74

9.8 Critical

CVSS3

Дефекты

CWE-74