Описание
Shopware prior to version 6.5.8.13 is affected by a SQL injection vulnerability in the /api/search/order endpoint. NOTE: this issue exists because of a CVE-2024-22406 and CVE-2024-42357 regression.
Уязвимые конфигурации
Конфигурация 1Версия до 6.5.8.17 (исключая)Версия от 6.6.0.0 (включая) до 6.6.10.3 (исключая)
Одно из
cpe:2.3:a:shopware:shopware:*:*:*:*:*:*:*:*
cpe:2.3:a:shopware:shopware:*:*:*:*:*:*:*:*
cpe:2.3:a:shopware:shopware:6.7.0.0:rc1:*:*:*:*:*:*
EPSS
Процентиль: 84%
0.02119
Низкий
6.8 Medium
CVSS3
Дефекты
CWE-89
Связанные уязвимости
CVSS3: 7.3
github
10 месяцев назад
Shopware Vulnerable to Blind SQL-injection in DAL aggregations
EPSS
Процентиль: 84%
0.02119
Низкий
6.8 Medium
CVSS3
Дефекты
CWE-89