Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-xjm6-jfmg-qc6p

Опубликовано: 29 мая 2024
Источник: github
Github: Прошло ревью
CVSS3: 5.5

Описание

Aimeos denial of service vulnerability in SaaS and marketplace setups

Impact

All SaaS and marketplace setups using Aimeos version from 2022/2023/2024 are affected by a potential denial of service attack

Patches

Upgrade to the latest 2022.10 LTS, 2023.10 LTS and 2024.04.7 version of the aimeos/aimeos-core package

Пакеты

Наименование

aimeos/aimeos-core

composer
Затронутые версииВерсия исправления

>= 2024.04.1, < 2024.04.7

2024.04.7

Наименование

aimeos/aimeos-core

composer
Затронутые версииВерсия исправления

>= 2023.04.1, < 2023.10.17

2023.10.17

Наименование

aimeos/aimeos-core

composer
Затронутые версииВерсия исправления

>= 2022.04.1, < 2022.10.17

2022.10.17

EPSS

Процентиль: 25%
0.00085
Низкий

5.5 Medium

CVSS3

Дефекты

CWE-270

Связанные уязвимости

CVSS3: 5.5
nvd
больше 1 года назад

Aimeos is an Open Source e-commerce framework for online shops. All SaaS and marketplace setups using Aimeos version from 2022/2023/2024 are affected by a potential denial of service attack. Users should upgrade to versions 2022.10.17, 2023.10.17, or 2024.04 of the aimeos/aimeos-core package to receive a patch.

EPSS

Процентиль: 25%
0.00085
Низкий

5.5 Medium

CVSS3

Дефекты

CWE-270