Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Gabor

#42585de 53,630
6.3CVSS total
Vulnerabilidades · 1
PT-2022-16850
6.3
2022-03-09
Shopware · Shopware · CVE-2022-24747
**Nome do software vulnerável e versões afetadas** Versões do Shopware anteriores à 6.4.8.2 **Descrição** O problema decorre da configuração incorreta de cabeçalhos HTTP confidenciais, tornando-os armazenáveis em cache. Se houver um cache HTTP entre o servidor e o cliente, esses cabeçalhos podem ser expostos por meio dos caches HTTP. Isso afeta o Shopware, uma plataforma de comércio aberta baseada no framework PHP Symfony e no framework JavaScript Vue. **Recomendações** Para versões anteriores à 6.4.8.2, atualize para a versão 6.4.8.2 para resolver o problema. Para versões mais antigas, como 6.1, 6.2 e 6.3, considere instalar um plugin de segurança correspondente como medida temporária, mas recomenda-se atualizar para a versão mais recente do Shopware para ter acesso a todas as funcionalidades.