Описание
Pimcore before 6.2.2 lacks an Access Denied outcome for a certain scenario of an incorrect recipient ID of a notification.
Ссылки
- PatchThird Party Advisory
- PatchThird Party Advisory
- PatchThird Party Advisory
- PatchThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 6.2.2 (исключая)
cpe:2.3:a:pimcore:pimcore:*:*:*:*:*:*:*:*
EPSS
Процентиль: 1%
0.00009
Низкий
9.8 Critical
CVSS3
7.5 High
CVSS2
Дефекты
CWE-838
Связанные уязвимости
EPSS
Процентиль: 1%
0.00009
Низкий
9.8 Critical
CVSS3
7.5 High
CVSS2
Дефекты
CWE-838