Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2014-4963

Опубликовано: 15 июл. 2014
Источник: nvd
CVSS2: 6.8
EPSS Низкий

Описание

Shopizer 1.1.5 and earlier allows remote attackers to modify the account settings of arbitrary users via the customer.customerId parameter to shop/profile/register.action.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:shopizer:shopizer:*:*:*:*:*:*:*:*
Версия до 1.1.5 (включая)

EPSS

Процентиль: 88%
0.03861
Низкий

6.8 Medium

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

github
больше 3 лет назад

Shopizer 1.1.5 and earlier allows remote attackers to modify the account settings of arbitrary users via the customer.customerId parameter to shop/profile/register.action.

EPSS

Процентиль: 88%
0.03861
Низкий

6.8 Medium

CVSS2

Дефекты

NVD-CWE-noinfo