Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-32075

Опубликовано: 11 мая 2023
Источник: nvd
CVSS3: 4.3
EPSS Низкий

Описание

The Customer Management Framework (CMF) for Pimcore adds functionality for customer data management. In pimcore/customer-management-framework-bundle prior to version 3.3.9, business logic errors are possible in the Conditions tab since the counter can be a negative number. This vulnerability is capable of the unlogic in the counter value in the Conditions tab. Users should update to version 3.3.9 to receive a patch or, as a workaround, or apply the patch manually.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:pimcore:customer_management_framework:*:*:*:*:*:pimcore:*:*
Версия до 3.3.9 (исключая)

EPSS

Процентиль: 3%
0.00017
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-20
NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 4.3
github
больше 2 лет назад

Pimcore vulnerable to Business Logic Errors via Customer automation rules

EPSS

Процентиль: 3%
0.00017
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-20
NVD-CWE-noinfo