Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-ww7v-rv5h-gmwm

Опубликовано: 02 мая 2022
Источник: github
Github: Не прошло ревью

Описание

OXID eShop 4.x before 4.1.4-21266, 3.x, and 2.x allows remote attackers to obtain sensitive information (session details and order history of other users) via a crafted cookie.

OXID eShop 4.x before 4.1.4-21266, 3.x, and 2.x allows remote attackers to obtain sensitive information (session details and order history of other users) via a crafted cookie.

EPSS

Процентиль: 48%
0.0025
Низкий

Дефекты

CWE-200

Связанные уязвимости

nvd
больше 16 лет назад

OXID eShop 4.x before 4.1.4-21266, 3.x, and 2.x allows remote attackers to obtain sensitive information (session details and order history of other users) via a crafted cookie.

EPSS

Процентиль: 48%
0.0025
Низкий

Дефекты

CWE-200