Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-r4ph-mx67-x58p

Опубликовано: 24 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Shopware database password is leaked to an unauthenticated users

In Shopware 6 before 6.2.3, the database password is leaked to an unauthenticated user when a DriverException occurs and verbose error handling is enabled. This vulnerability does not affect the shopware 5 release branch (shopware/shopware on packagist).

Пакеты

Наименование

shopware/core

composer
Затронутые версииВерсия исправления

>= 6.0.0, < 6.2.3

6.2.3

Наименование

shopware/platform

composer
Затронутые версииВерсия исправления

>= 6.0.0, < 6.2.3

6.2.3

EPSS

Процентиль: 77%
0.01045
Низкий

7.5 High

CVSS3

Дефекты

CWE-209

Связанные уязвимости

CVSS3: 7.5
nvd
больше 5 лет назад

In Shopware before 6.2.3, the database password is leaked to an unauthenticated user when a DriverException occurs and verbose error handling is enabled.

EPSS

Процентиль: 77%
0.01045
Низкий

7.5 High

CVSS3

Дефекты

CWE-209