Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-15269

Опубликовано: 20 окт. 2020
Источник: nvd
CVSS3: 7.4
CVSS3: 9.1
CVSS2: 6.4
EPSS Низкий

Описание

In Spree before versions 3.7.11, 4.0.4, or 4.1.11, expired user tokens could be used to access Storefront API v2 endpoints. The issue is patched in versions 3.7.11, 4.0.4 and 4.1.11. A workaround without upgrading is described in the linked advisory.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:sparksolutions:spree:*:*:*:*:*:*:*:*
Версия до 3.7.11 (исключая)
cpe:2.3:a:sparksolutions:spree:*:*:*:*:*:*:*:*
Версия от 4.0.0 (включая) до 4.0.4 (исключая)
cpe:2.3:a:sparksolutions:spree:*:*:*:*:*:*:*:*
Версия от 4.1.0 (включая) до 4.1.11 (исключая)

EPSS

Процентиль: 49%
0.00257
Низкий

7.4 High

CVSS3

9.1 Critical

CVSS3

6.4 Medium

CVSS2

Дефекты

CWE-287
CWE-613

Связанные уязвимости

CVSS3: 7.4
github
больше 5 лет назад

Ensure that doorkeeper_token is valid when authenticating requests in API v2 calls

EPSS

Процентиль: 49%
0.00257
Низкий

7.4 High

CVSS3

9.1 Critical

CVSS3

6.4 Medium

CVSS2

Дефекты

CWE-287
CWE-613