Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-21665

Опубликовано: 11 янв. 2024
Источник: nvd
CVSS3: 4.3
EPSS Низкий

Описание

ecommerce-framework-bundle is the Pimcore Ecommerce Framework Bundle. An authenticated and unauthorized user can access the back-office orders list and be able to query over the information returned. Access control and permissions are not being enforced. This vulnerability has been patched in version 1.0.10.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:pimcore:e-commerce_framework:*:*:*:*:*:*:*:*
Версия до 1.0.10 (исключая)

EPSS

Процентиль: 0%
0.00006
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-284
NVD-CWE-Other

Связанные уязвимости

CVSS3: 4.3
github
около 2 лет назад

Pimcore Ecommerce Framework Bundle Improper Access Control allows unprivileged user to access back-office orders list

EPSS

Процентиль: 0%
0.00006
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-284
NVD-CWE-Other