Описание
OXID eShop 6.2.x before 6.4.4 and 6.5.x before 6.5.2 allows session hijacking, leading to partial access of a customer's account by an attacker, due to an improper check of the user agent.
Уязвимые конфигурации
Конфигурация 1Версия от 6.2.0 (включая) до 6.5.2 (исключая)Версия от 6.2.0 (включая) до 6.5.2 (исключая)Версия от 6.2.0 (включая) до 6.5.2 (исключая)
Одно из
cpe:2.3:a:oxidforge:oxid_eshop:*:*:*:*:community:*:*:*
cpe:2.3:a:oxidforge:oxid_eshop:*:*:*:*:enterprise:*:*:*
cpe:2.3:a:oxidforge:oxid_eshop:*:*:*:*:professional:*:*:*
EPSS
Процентиль: 60%
0.00403
Низкий
5.4 Medium
CVSS3
Дефекты
NVD-CWE-noinfo
CWE-384
Связанные уязвимости
CVSS3: 5.4
github
почти 3 года назад
OXID eShop 6.2.x before 6.4.4 and 6.5.x before 6.5.2 allows session hijacking, leading to partial access of a customer's account by an attacker, due to an improper check of the user agent.
EPSS
Процентиль: 60%
0.00403
Низкий
5.4 Medium
CVSS3
Дефекты
NVD-CWE-noinfo
CWE-384