Описание
In Webkul Bagisto before 0.1.5, the functionalities for customers to change their own values (such as address, review, orders, etc.) can also be manipulated by other customers.
Ссылки
- ExploitThird Party Advisory
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 0.1.5 (исключая)
cpe:2.3:a:webkul:bagisto:*:*:*:*:*:*:*:*
EPSS
Процентиль: 51%
0.00284
Низкий
8.8 High
CVSS3
6.5 Medium
CVSS2
Дефекты
CWE-639
Связанные уязвимости
CVSS3: 8.8
github
около 6 лет назад
Authorization Bypass Through User-Controlled Key in Bagisto
EPSS
Процентиль: 51%
0.00284
Низкий
8.8 High
CVSS3
6.5 Medium
CVSS2
Дефекты
CWE-639