V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2019-7849
CVE
Высокий

Была добавлена углубленная проверка защиты для смягчения неадекватной обработки проверки сеанса сторонними модулями оформления заказа. Это …

CVSS
7.5
Высокий
EPSS
0.01
p62
Опубликовано
2019-01-01
Обновлено
2019-01-01
Описание

Была добавлена углубленная проверка защиты для смягчения неадекватной обработки проверки сеанса сторонними модулями оформления заказа. Это влияет на Magento 1.x до 1.9.4.2, Magento Commerce до 1.14.4.2, Magento 2.1 до 2.1.18, Magento 2.2 до 2.2.9 и Magento 2.3 до 2.3.2.

Теги · CWE
Без аутентификации
CWE-384
CAPEC-21
CAPEC-31
CAPEC-39
CAPEC-59
CAPEC-60
CAPEC-61
CAPEC-196
Затронутые продукты
Magento < 1.14.4.2Magento 1.0.0–1.9.4.2Magento 2.1.0–2.1.18Magento 2.2.0–2.2.9Magento 2.3.0–2.3.2
Вектор CVSS
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
Хронология
2019-01-01
Опубликована
2019-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.012 · p62
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
magento*Отслеживается
Источники данных
CVE
Связанные уязвимости