Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-7849

Опубликовано: 02 авг. 2019
Источник: nvd
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Описание

A defense-in-depth check was added to mitigate inadequate session validation handling by 3rd party checkout modules. This impacts Magento 1.x prior to 1.9.4.2, Magento Commerce prior to 1.14.4.2, Magento 2.1 prior to 2.1.18, Magento 2.2 prior to 2.2.9 and Magento 2.3 prior to 2.3.2.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:magento:magento:*:*:*:*:commerce:*:*:*
Версия до 1.14.4.2 (исключая)
cpe:2.3:a:magento:magento:*:*:*:*:open_source:*:*:*
Версия от 1.0.0 (включая) до 1.9.4.2 (исключая)
cpe:2.3:a:magento:magento:*:*:*:*:open_source:*:*:*
Версия от 2.1.0 (включая) до 2.1.18 (исключая)
cpe:2.3:a:magento:magento:*:*:*:*:open_source:*:*:*
Версия от 2.2.0 (включая) до 2.2.9 (исключая)
cpe:2.3:a:magento:magento:*:*:*:*:open_source:*:*:*
Версия от 2.3.0 (включая) до 2.3.2 (исключая)

EPSS

Процентиль: 15%
0.00048
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-384

Связанные уязвимости

CVSS3: 7.5
github
больше 3 лет назад

Magento 2 Community Edition Session Fixation Check

CVSS3: 7.5
fstec
больше 7 лет назад

Уязвимость программной платформы для проведения маркетинговых кампании Adobe Campaign Classic, связанная с ошибками управления сеансом, позволяющая нарушителю оказать воздействие на целостность данных

EPSS

Процентиль: 15%
0.00048
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-384