Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-36643

Опубликовано: 04 апр. 2024
Источник: nvd
CVSS3: 7.5
CVSS3: 5.3
EPSS Низкий

Описание

Incorrect Access Control in ITB-GmbH TradePro v9.5, allows remote attackers to receive all orders from the online shop via oordershow component in customer function.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:itb-pim:tradepro:9.5:*:*:*:*:*:*:*

EPSS

Процентиль: 75%
0.00861
Низкий

7.5 High

CVSS3

5.3 Medium

CVSS3

Дефекты

CWE-284

Связанные уязвимости

CVSS3: 7.5
github
почти 2 года назад

Incorrect Access Control in ITB-GmbH TradePro v9.5, allows remote attackers to receive all orders from the online shop via oordershow component in customer function.

EPSS

Процентиль: 75%
0.00861
Низкий

7.5 High

CVSS3

5.3 Medium

CVSS3

Дефекты

CWE-284