Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-36644

Опубликовано: 04 апр. 2024
Источник: nvd
CVSS3: 7.5
CVSS3: 5.3
EPSS Низкий

Описание

Incorrect Access Control in ITB-GmbH TradePro v9.5, allows remote attackers to receive all order confirmations from the online shop via the printmail plugin.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:itb-pim:tradepro:9.5:*:*:*:*:*:*:*

EPSS

Процентиль: 71%
0.00677
Низкий

7.5 High

CVSS3

5.3 Medium

CVSS3

Дефекты

CWE-284

Связанные уязвимости

CVSS3: 7.5
github
почти 2 года назад

Incorrect Access Control in ITB-GmbH TradePro v9.5, allows remote attackers to receive all order confirmations from the online shop via the printmail plugin.

EPSS

Процентиль: 71%
0.00677
Низкий

7.5 High

CVSS3

5.3 Medium

CVSS3

Дефекты

CWE-284