Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2009-4236

Опубликовано: 08 дек. 2009
Источник: nvd
CVSS2: 5
EPSS Низкий

Описание

The process function in data/class/pages/admin/customer/LC_Page_Admin_Customer_SearchCustomer.php in EC-CUBE Ver2 2.4.0 RC1 through 2.4.1, and Community Edition r18068 through r18428, allows remote attackers to obtain sensitive information (customer data) via unknown vectors related to sessions.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:ec-cube:ec-cube_ver2:2.4.0:rc1:*:*:*:*:*:*
cpe:2.3:a:ec-cube:ec-cube_ver2:2.4.1:*:*:*:*:*:*:*
cpe:2.3:a:ec-cube:ec-cube_ver2:r18068:-:community:*:*:*:*:*
cpe:2.3:a:ec-cube:ec-cube_ver2:r18428:-:community:*:*:*:*:*

EPSS

Процентиль: 69%
0.00592
Низкий

5 Medium

CVSS2

Дефекты

CWE-200

Связанные уязвимости

github
почти 4 года назад

The process function in data/class/pages/admin/customer/LC_Page_Admin_Customer_SearchCustomer.php in EC-CUBE Ver2 2.4.0 RC1 through 2.4.1, and Community Edition r18068 through r18428, allows remote attackers to obtain sensitive information (customer data) via unknown vectors related to sessions.

EPSS

Процентиль: 69%
0.00592
Низкий

5 Medium

CVSS2

Дефекты

CWE-200