Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-7855

Опубликовано: 02 авг. 2019
Источник: nvd
CVSS3: 5.3
CVSS2: 5
EPSS Низкий

Описание

A cryptograhic flaw in Magento 2.1 prior to 2.1.18, Magento 2.2 prior to 2.2.9, Magento 2.3 prior to 2.3.2 could be abused by an unauthenticated user to discover an invariant used in gift card generation.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:magento:magento:*:*:*:*:open_source:*:*:*
Версия от 2.1.0 (включая) до 2.1.18 (исключая)
cpe:2.3:a:magento:magento:*:*:*:*:open_source:*:*:*
Версия от 2.2.0 (включая) до 2.2.9 (исключая)
cpe:2.3:a:magento:magento:*:*:*:*:open_source:*:*:*
Версия от 2.3.0 (включая) до 2.3.2 (исключая)

EPSS

Процентиль: 47%
0.00238
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-338

Связанные уязвимости

CVSS3: 5.3
github
больше 3 лет назад

Magento 2 Community Cryptographic Flaw

EPSS

Процентиль: 47%
0.00238
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-338