Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-28585

Опубликовано: 28 июн. 2021
Источник: nvd
CVSS3: 5.3
CVSS2: 5
EPSS Низкий

Описание

Magento versions 2.4.2 (and earlier), 2.4.1-p1 (and earlier) and 2.3.6-p1 (and earlier) are affected by an Improper input validation vulnerability in the New customer WebAPI.Successful exploitation could allow an attacker to send unsolicited spam e-mails.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:magento:magento:*:*:*:*:commerce:*:*:*
Версия до 2.3.6 (исключая)
cpe:2.3:a:magento:magento:*:*:*:*:open_source:*:*:*
Версия до 2.3.6 (исключая)
cpe:2.3:a:magento:magento:2.3.6:-:*:*:commerce:*:*:*
cpe:2.3:a:magento:magento:2.3.6:-:*:*:open_source:*:*:*
cpe:2.3:a:magento:magento:2.3.6:p1:*:*:commerce:*:*:*
cpe:2.3:a:magento:magento:2.3.6:p1:*:*:open_source:*:*:*
cpe:2.3:a:magento:magento:2.4.1:-:*:*:commerce:*:*:*
cpe:2.3:a:magento:magento:2.4.1:-:*:*:open_source:*:*:*
cpe:2.3:a:magento:magento:2.4.1:p1:*:*:commerce:*:*:*
cpe:2.3:a:magento:magento:2.4.1:p1:*:*:open_source:*:*:*
cpe:2.3:a:magento:magento:2.4.2:*:*:*:commerce:*:*:*
cpe:2.3:a:magento:magento:2.4.2:*:*:*:open_source:*:*:*

EPSS

Процентиль: 57%
0.00353
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-20

Связанные уязвимости

CVSS3: 5.3
github
больше 3 лет назад

Magento Improper input validation vulnerability

CVSS3: 5.3
fstec
больше 4 лет назад

Уязвимость программной платформы для разработки и управления онлайн магазинами Magento Commerce, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю выполнить обход функций безопасности

EPSS

Процентиль: 57%
0.00353
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-20