Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-v7px-46v9-5qwp

Опубликовано: 25 мар. 2024
Источник: github
Github: Прошло ревью
CVSS3: 4.3

Описание

Storefront user can access history and most viewed data from matching back-office user with the same ID

Impact

Navigation history, most viewed and favorite navigation items are returned to storefront user in JSON navigation response if ID of storefront user matches ID of back-office user.

Пакеты

Наименование

oro/customer-portal

composer
Затронутые версииВерсия исправления

>= 4.1.0, <= 4.1.13

Отсутствует

Наименование

oro/customer-portal

composer
Затронутые версииВерсия исправления

>= 4.2.0, <= 4.2.10

Отсутствует

Наименование

oro/customer-portal

composer
Затронутые версииВерсия исправления

>= 5.0.0, <= 5.0.11

Отсутствует

Наименование

oro/customer-portal

composer
Затронутые версииВерсия исправления

>= 5.1.0, <= 5.1.3

5.1.4

EPSS

Процентиль: 45%
0.00229
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-200

Связанные уязвимости

CVSS3: 4.3
nvd
почти 2 года назад

OroPlatform is a PHP Business Application Platform (BAP). Navigation history, most viewed and favorite navigation items are returned to storefront user in JSON navigation response if ID of storefront user matches ID of back-office user. This vulnerability is fixed in 5.1.4.

EPSS

Процентиль: 45%
0.00229
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-200