Логотип exploitDog
bind:CVE-2024-39319
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2024-39319

Количество 2

Количество 2

nvd логотип

CVE-2024-39319

больше 1 года назад

aimeos/ai-controller-frontend is the Aimeos frontend controller package for e-commerce projects. Prior to versions 2024.4.2, 2023.10.9, 2022.10.8, 2021.10.8, and 2020.10.15, an insecure direct object reference allows an attacker to disable subscriptions and reviews of another customer. Versions 2024.4.2, 2023.10.9, 2022.10.8, 2021.10.8, and 2020.10.15 fix this issue.

CVSS3: 5.3
EPSS: Низкий
github логотип

GHSA-rw3j-574h-mrcq

больше 1 года назад

IDOR vulnerability in account profile page

CVSS3: 5.3
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2024-39319

aimeos/ai-controller-frontend is the Aimeos frontend controller package for e-commerce projects. Prior to versions 2024.4.2, 2023.10.9, 2022.10.8, 2021.10.8, and 2020.10.15, an insecure direct object reference allows an attacker to disable subscriptions and reviews of another customer. Versions 2024.4.2, 2023.10.9, 2022.10.8, 2021.10.8, and 2020.10.15 fix this issue.

CVSS3: 5.3
1%
Низкий
больше 1 года назад
github логотип
GHSA-rw3j-574h-mrcq

IDOR vulnerability in account profile page

CVSS3: 5.3
1%
Низкий
больше 1 года назад

Уязвимостей на страницу