Informazioni sul CVE-2019-8235

N/A

CWE ID: N/A

Base Score (CVSS): N/A

CVE: CVE-2019-8235

Descrizione: An insecure direct object reference (IDOR) vulnerability exists in Magento 2.3 prior to 2.3.1, 2.2 prior to 2.2.8, and 2.1 prior to 2.1.17 versions. An authenticated user may be able to view personally identifiable shipping details of another user due to insufficient validation of user controlled input.

Vettore di attacco

Punteggio CVSS

Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.

Punteggio Base (calcolato da AziendaSicura): 0.0 (None)

Riassunto: .

Dettaglio del Vettore

Metrica Valore Significato Descrizione

Riferimenti esterni

Prodotti interessati

  • Adobe – Magento

Relazioni con altri prodotti

Produttore:Adobe
Prodotto: Magento
Anno: 2019
CWE:
CVSS: 0.0

Ulteriori risorse disponibili