Описание
The OpenID Single Sign-On authentication functionality in OXID eShop before 4.5.0 allows remote attackers to impersonate users via the email address in a crafted authentication token.
Ссылки
- Issue TrackingVendor Advisory
- MitigationVendor Advisory
- Issue TrackingVendor Advisory
- MitigationVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 4.0.1.0 (включая) до 4.4.8 (включая)Версия от 4.0.1.0 (включая) до 4.4.8 (включая)Версия от 4.0.1.0 (включая) до 4.4.8 (включая)
Одно из
cpe:2.3:a:oxid-esales:eshop:*:*:*:*:community:*:*:*
cpe:2.3:a:oxid-esales:eshop:*:*:*:*:enterprise:*:*:*
cpe:2.3:a:oxid-esales:eshop:*:*:*:*:professional:*:*:*
EPSS
Процентиль: 50%
0.00266
Низкий
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
CWE-287
Связанные уязвимости
EPSS
Процентиль: 50%
0.00266
Низкий
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
CWE-287