Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-qxgx-hvg3-v92w

Опубликовано: 24 окт. 2024
Источник: github
Github: Прошло ревью
CVSS3: 5.5

Описание

ai-admin-graphql has a Denial of service vulnerability in SaaS and marketplace setups

All SaaS and marketplace setups using Aimeos version from 2024.04 up to 2024.07.1 are affected by a potential denial of service attack

Пакеты

Наименование

aimeos/ai-admin-graphql

composer
Затронутые версииВерсия исправления

>= 2024.04.1, < 2024.07.2

2024.07.2

EPSS

Процентиль: 23%
0.00077
Низкий

5.5 Medium

CVSS3

Дефекты

CWE-270

Связанные уязвимости

CVSS3: 5.5
nvd
больше 1 года назад

Aimeos is an e-commerce framework. All SaaS and marketplace setups using the Aimeos GraphQL API admin interface version from 2024.04 up to 2024.07.1 are affected by a potential denial of service attack. Version 2024.07.2 fixes the issue.

EPSS

Процентиль: 23%
0.00077
Низкий

5.5 Medium

CVSS3

Дефекты

CWE-270