Описание
An unauthenticated user can execute SQL statements that allow arbitrary read access to the underlying database, which causes sensitive data leakage. This issue is fixed in Magento 2.1 prior to 2.1.18, Magento 2.2 prior to 2.2.9, Magento 2.3 prior to 2.3.2.
Ссылки
- ExploitThird Party Advisory
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 1.9.4.1 (исключая)Версия от 1.14.0.0 (включая) до 1.14.4.1 (исключая)Версия от 2.1.0 (включая) до 2.1.17 (исключая)Версия от 2.1.0 (включая) до 2.1.17 (исключая)Версия от 2.2.0 (включая) до 2.2.8 (исключая)Версия от 2.2.0 (включая) до 2.2.8 (исключая)Версия от 2.3.0 (включая) до 2.3.1 (исключая)Версия от 2.3.0 (включая) до 2.3.1 (исключая)
Одно из
cpe:2.3:a:magento:magento:*:*:*:*:open_source:*:*:*
cpe:2.3:a:magento:magento:*:*:*:*:commerce:*:*:*
cpe:2.3:a:magento:magento:*:*:*:*:commerce:*:*:*
cpe:2.3:a:magento:magento:*:*:*:*:open_source:*:*:*
cpe:2.3:a:magento:magento:*:*:*:*:commerce:*:*:*
cpe:2.3:a:magento:magento:*:*:*:*:open_source:*:*:*
cpe:2.3:a:magento:magento:*:*:*:*:commerce:*:*:*
cpe:2.3:a:magento:magento:*:*:*:*:open_source:*:*:*
EPSS
Процентиль: 98%
0.62993
Средний
9.8 Critical
CVSS3
7.5 High
CVSS2
Дефекты
CWE-89
Связанные уязвимости
EPSS
Процентиль: 98%
0.62993
Средний
9.8 Critical
CVSS3
7.5 High
CVSS2
Дефекты
CWE-89