Описание
Magento Community Edition and Enterprise Edition before 2.0.10 and 2.1.x before 2.1.2 have CSRF resulting in deletion of a customer address from an address book, aka APPSEC-1433.
Ссылки
- PatchVendor Advisory
- PatchVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 2.0.10 (исключая)Версия от 2.1.0 (включая) до 2.1.2 (исключая)
Одно из
cpe:2.3:a:magento:magento:*:*:*:*:community:*:*:*
cpe:2.3:a:magento:magento:*:*:*:*:community:*:*:*
Конфигурация 2Версия до 2.0.10 (исключая)Версия от 2.1.0 (включая) до 2.1.2 (исключая)
Одно из
cpe:2.3:a:magento:magento:*:*:*:*:enterprise:*:*:*
cpe:2.3:a:magento:magento:*:*:*:*:enterprise:*:*:*
EPSS
Процентиль: 8%
0.0003
Низкий
6.5 Medium
CVSS3
5.8 Medium
CVSS2
Дефекты
CWE-352
Связанные уязвимости
EPSS
Процентиль: 8%
0.0003
Низкий
6.5 Medium
CVSS3
5.8 Medium
CVSS2
Дефекты
CWE-352