Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-7964

Опубликовано: 24 янв. 2020
Источник: nvd
CVSS3: 5.3
CVSS2: 5
EPSS Низкий

Описание

An issue was discovered in Mirumee Saleor 2.x before 2.9.1. Incorrect access control in the checkoutCustomerAttach mutations allows attackers to attach their checkouts to any user ID and consequently leak user data (e.g., name, address, and previous orders of any other customer).

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mirumee:saleor:*:*:*:*:*:*:*:*
Версия от 2.0.0 (включая) до 2.9.1 (исключая)

EPSS

Процентиль: 54%
0.00315
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-306

Связанные уязвимости

CVSS3: 5.3
github
больше 4 лет назад

Missing Authentication for Critical Function in Saleor

EPSS

Процентиль: 54%
0.00315
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-306