Описание
Zen Cart before 1.2.7 does not protect the admin/includes directory, which allows remote attackers to cause unknown impact via unspecified vectors, probably direct requests.
Ссылки
- PatchVendor Advisory
- Patch
- PatchVendor Advisory
- Patch
Уязвимые конфигурации
Конфигурация 1Версия до 1.2.6d (включая)
Одно из
cpe:2.3:a:zen-cart:zen_cart:*:*:*:*:*:*:*:*
cpe:2.3:a:zen-cart:zen_cart:1.1.0:*:*:*:*:*:*:*
cpe:2.3:a:zen-cart:zen_cart:1.1.3:*:*:*:*:*:*:*
cpe:2.3:a:zen-cart:zen_cart:1.2.0d:*:*:*:*:*:*:*
cpe:2.3:a:zen-cart:zen_cart:1.2.1:patch1:*:*:*:*:*:*
cpe:2.3:a:zen-cart:zen_cart:1.2.1d:*:*:*:*:*:*:*
cpe:2.3:a:zen-cart:zen_cart:1.2.2d:*:*:*:*:*:*:*
cpe:2.3:a:zen-cart:zen_cart:1.2.3d:*:*:*:*:*:*:*
cpe:2.3:a:zen-cart:zen_cart:1.2.4.1:*:*:*:*:*:*:*
cpe:2.3:a:zen-cart:zen_cart:1.2.4d:*:*:*:*:*:*:*
cpe:2.3:a:zen-cart:zen_cart:1.2.5d:*:*:*:*:*:*:*
EPSS
Процентиль: 76%
0.00933
Низкий
10 Critical
CVSS2
Дефекты
CWE-264
Связанные уязвимости
github
почти 4 года назад
Zen Cart before 1.2.7 does not protect the admin/includes directory, which allows remote attackers to cause unknown impact via unspecified vectors, probably direct requests.
EPSS
Процентиль: 76%
0.00933
Низкий
10 Critical
CVSS2
Дефекты
CWE-264