Логотип exploitDog
bind:CVE-2024-41109
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2024-41109

Количество 3

Количество 3

nvd логотип

CVE-2024-41109

больше 1 года назад

Pimcore's Admin Classic Bundle provides a backend user interface for Pimcore. Navigating to `/admin/index/statistics` with a logged in Pimcore user exposes information about the Pimcore installation, PHP version, MYSQL version, installed bundles and all database tables and their row count in the system. This vulnerability is fixed in 1.5.2, 1.4.6, and 1.3.10.

CVSS3: 6.3
EPSS: Низкий
github логотип

GHSA-fx6j-9pp6-ph36

больше 1 года назад

Pimcore vulnerable to disclosure of system and database information behind /admin firewall

CVSS3: 6.3
EPSS: Низкий
fstec логотип

BDU:2024-06256

больше 1 года назад

Уязвимость модуля statistics (/admin/index/statistics) интерфейса администратора Admin Classic Bundle программной платформы PHP pimcore, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 6.3
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2024-41109

Pimcore's Admin Classic Bundle provides a backend user interface for Pimcore. Navigating to `/admin/index/statistics` with a logged in Pimcore user exposes information about the Pimcore installation, PHP version, MYSQL version, installed bundles and all database tables and their row count in the system. This vulnerability is fixed in 1.5.2, 1.4.6, and 1.3.10.

CVSS3: 6.3
0%
Низкий
больше 1 года назад
github логотип
GHSA-fx6j-9pp6-ph36

Pimcore vulnerable to disclosure of system and database information behind /admin firewall

CVSS3: 6.3
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2024-06256

Уязвимость модуля statistics (/admin/index/statistics) интерфейса администратора Admin Classic Bundle программной платформы PHP pimcore, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 6.3
0%
Низкий
больше 1 года назад

Уязвимостей на страницу