Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-45824

Опубликовано: 25 мар. 2024
Источник: nvd
CVSS3: 4.3
EPSS Низкий

Описание

OroPlatform is a PHP Business Application Platform (BAP). A logged in user can access page state data of pinned pages of other users by pageId hash. This vulnerability is fixed in 5.1.4.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:oroinc:oroplatform:*:*:*:*:*:*:*:*
Версия от 4.2.0 (включая) до 5.1.4 (исключая)

EPSS

Процентиль: 47%
0.0024
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-200
NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 4.3
github
почти 2 года назад

Pinned entity creation form shows wrong data

EPSS

Процентиль: 47%
0.0024
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-200
NVD-CWE-noinfo