Описание
An issue was discovered in OXID eShop before 7. CMS pages in combination with Smarty may display user information if a CMS page contains a Smarty syntax error.
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 7.0.5 (включая)Версия до 7.0.5 (включая)
Одно из
cpe:2.3:a:oxid-esales:eshop:*:*:*:*:community:*:*:*
cpe:2.3:a:oxid-esales:eshop:*:*:*:*:enterprise:*:*:*
EPSS
Процентиль: 25%
0.00085
Низкий
4.9 Medium
CVSS3
7.5 High
CVSS3
Дефекты
CWE-200
Связанные уязвимости
EPSS
Процентиль: 25%
0.00085
Низкий
4.9 Medium
CVSS3
7.5 High
CVSS3
Дефекты
CWE-200