Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-rr59-pjwj-6grj

Опубликовано: 24 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Magento sql injection vulnerability

Magento versions 2.3.3 and earlier, 2.2.10 and earlier, 1.14.4.3 and earlier, and 1.9.4.3 and earlier have an sql injection vulnerability. Successful exploitation could lead to sensitive information disclosure.

Пакеты

Наименование

magento/community-edition

composer
Затронутые версииВерсия исправления

>= 2.3.0, <= 2.3.3

2.3.4

Наименование

magento/community-edition

composer
Затронутые версииВерсия исправления

<= 2.2.10

2.2.11

Наименование

magento/core

composer
Затронутые версииВерсия исправления

< 1.9.4.4

1.9.4.4

EPSS

Процентиль: 81%
0.01514
Низкий

7.5 High

CVSS3

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 7.5
nvd
около 6 лет назад

Magento versions 2.3.3 and earlier, 2.2.10 and earlier, 1.14.4.3 and earlier, and 1.9.4.3 and earlier have an sql injection vulnerability. Successful exploitation could lead to sensitive information disclosure.

EPSS

Процентиль: 81%
0.01514
Низкий

7.5 High

CVSS3

Дефекты

CWE-89