Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-39325

Опубликовано: 02 июл. 2024
Источник: nvd
CVSS3: 5.3
EPSS Низкий

Описание

aimeos/ai-controller-frontend is the Aimeos frontend controller. Prior to versions 2024.04.2, 2023.10.9, 2022.10.8, 2021.10.8, and 2020.10.15, aimeos/ai-controller-frontend doesn't reset the payment status of a user's basket after the user completes a purchase. Versions 2024.04.2, 2023.10.9, 2022.10.8, 2021.10.8, and 2020.10.15 fix this issue.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:aimeos:aimeos_frontend_controller:*:*:*:*:*:*:*:*
Версия до 2020.10.15 (исключая)
cpe:2.3:a:aimeos:aimeos_frontend_controller:*:*:*:*:*:*:*:*
Версия от 2021.04.1 (включая) до 2021.10.8 (исключая)
cpe:2.3:a:aimeos:aimeos_frontend_controller:*:*:*:*:*:*:*:*
Версия от 2022.04.1 (включая) до 2022.10.8 (исключая)
cpe:2.3:a:aimeos:aimeos_frontend_controller:*:*:*:*:*:*:*:*
Версия от 2023.04.1 (включая) до 2023.10.9 (исключая)
cpe:2.3:a:aimeos:aimeos_frontend_controller:2024.04.1:*:*:*:*:*:*:*

EPSS

Процентиль: 71%
0.00667
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-841
NVD-CWE-Other

Связанные уязвимости

CVSS3: 5.3
github
больше 1 года назад

ai-controller-frontend payment status in basket isn't reset

EPSS

Процентиль: 71%
0.00667
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-841
NVD-CWE-Other