Описание
An issue was discovered in Mirumee Saleor 2.x before 2.9.1. Incorrect access control in the checkoutCustomerAttach mutations allows attackers to attach their checkouts to any user ID and consequently leak user data (e.g., name, address, and previous orders of any other customer).
Ссылки
- Patch
- Release Notes
- Patch
- Release Notes
Уязвимые конфигурации
Конфигурация 1Версия от 2.0.0 (включая) до 2.9.1 (исключая)
cpe:2.3:a:mirumee:saleor:*:*:*:*:*:*:*:*
EPSS
Процентиль: 54%
0.00315
Низкий
5.3 Medium
CVSS3
5 Medium
CVSS2
Дефекты
CWE-306
Связанные уязвимости
CVSS3: 5.3
github
больше 4 лет назад
Missing Authentication for Critical Function in Saleor
EPSS
Процентиль: 54%
0.00315
Низкий
5.3 Medium
CVSS3
5 Medium
CVSS2
Дефекты
CWE-306