Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-v4g2-cm5v-cxv7

Опубликовано: 05 июн. 2024
Источник: github
Github: Прошло ревью
CVSS3: 5.3

Описание

Digital products download without proper payment status check

Impact

Digital downloads sold in online shops can be downloaded without valid payment, e.g. if the payment didn't succeed.

Patches

New versions for the Aimeos HTML client 2020-2024 are available

Пакеты

Наименование

aimeos/ai-client-html

composer
Затронутые версииВерсия исправления

>= 2024.04.1, < 2024.04.4

2024.04.5

Наименование

aimeos/ai-client-html

composer
Затронутые версииВерсия исправления

>= 2023.04.1, < 2023.10.14

2023.10.14

Наименование

aimeos/ai-client-html

composer
Затронутые версииВерсия исправления

>= 2022.04.1, < 2022.10.12

2022.10.12

Наименование

aimeos/ai-client-html

composer
Затронутые версииВерсия исправления

>= 2021.04.1, < 2021.10.21

2021.10.21

Наименование

aimeos/ai-client-html

composer
Затронутые версииВерсия исправления

>= 2020.04.1, < 2020.10.27

2020.10.27

EPSS

Процентиль: 51%
0.00278
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-841

Связанные уязвимости

CVSS3: 5.3
nvd
больше 1 года назад

The Aimeos HTML client provides Aimeos HTML components for e-commerce projects. Starting in version 2020.04.1 and prior to versions 2020.10.27, 2021.10.21, 2022.10.12, 2023.10.14, and 2024.04.5, digital downloads sold in online shops can be downloaded without valid payment, e.g. if the payment didn't succeed. Versions 2020.10.27, 2021.10.21, 2022.10.12, 2023.10.14, and 2024.04.5 fix this issue.

EPSS

Процентиль: 51%
0.00278
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-841