发布日期:2023-05-11
更新日期:2023-07-26
受影响系统:
Pimcore Pimcore Customer Management Framework < 3.3.9
描述:
CVE(CAN) ID: CVE-2023-32075
Pimcore是奥地利Pimcore公司的一套开源的用于创建和管理Web应用程序的Web内容管理平台,该平台集成了Web内容管理、电子商务框架和产品信息管理等应用。
Pimcore Customer Management Framework 3.3.9之前版本存在输入验证错误漏洞,该漏洞源于业务逻辑错误,计数器可能是负数,攻击者可利用该漏洞获取信息。
< *链接:https://github.com/pimcore/customer-data-framework/security/advisories/GHSA-x99j-r8vv-gwwj
*>
建议:
厂商补丁:
Pimcore
-------
Pimcore已经为此发布了一个安全公告(GHSA-x99j-r8vv-gwwj)以及相应补丁:
GHSA-x99j-r8vv-gwwj:Business Logic Errors in Customer automation rules
链接:https://github.com/pimcore/customer-data-framework/security/advisories/GHSA-x99j-r8vv-gwwj
浏览次数:21
严重程度:0(网友投票)