Описание
Shopware before 5.4.3 allows SQL Injection by remote authenticated users, aka SW-21404.
Ссылки
- MitigationVendor Advisory
- MitigationVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 5.4.3 (исключая)
cpe:2.3:a:shopware:shopware:*:*:*:*:*:*:*:*
EPSS
Процентиль: 70%
0.0062
Низкий
8.8 High
CVSS3
6.5 Medium
CVSS2
Дефекты
CWE-89
Связанные уязвимости
EPSS
Процентиль: 70%
0.0062
Низкий
8.8 High
CVSS3
6.5 Medium
CVSS2
Дефекты
CWE-89