Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-31000

Опубликовано: 01 июн. 2022
Источник: nvd
CVSS3: 2.3
CVSS3: 4.3
CVSS2: 4.3
EPSS Низкий

Описание

solidus_backend is the admin interface for the Solidus e-commerce framework. Versions prior to 3.1.6, 3.0.6, and 2.11.16 contain a cross-site request forgery (CSRF) vulnerability. The vulnerability allows attackers to change the state of an order's adjustments if they hold its number, and the execution happens on a store administrator's computer. Users should upgrade to solidus_backend 3.1.6, 3.0.6, or 2.11.16 to receive a patch.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:nebulab:solidus:*:*:*:*:*:*:*:*
Версия до 2.11.16 (исключая)
cpe:2.3:a:nebulab:solidus:*:*:*:*:*:*:*:*
Версия от 3.0.0 (включая) до 3.0.5 (исключая)
cpe:2.3:a:nebulab:solidus:*:*:*:*:*:*:*:*
Версия от 3.1.0 (включая) до 3.1.6 (исключая)

EPSS

Процентиль: 38%
0.00169
Низкий

2.3 Low

CVSS3

4.3 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-352

Связанные уязвимости

CVSS3: 2.3
github
больше 3 лет назад

CSRF allows attacker to finalize/unfinalize order adjustments in solidus_backend

EPSS

Процентиль: 38%
0.00169
Низкий

2.3 Low

CVSS3

4.3 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-352