Unknown · Oroplatform · CVE-2023-48296
**Nome do software vulnerável e versões afetadas**
Versões do OroPlatform anteriores à 5.1.4
**Descrição**
O problema diz respeito ao OroPlatform, uma plataforma de aplicativos de negócios (BAP) em PHP, na qual o histórico de navegação, os itens mais visualizados e os favoritos são exibidos para um usuário da loja virtual em uma resposta de navegação JSON, caso o ID desse usuário coincida com o ID de um usuário do back-office.
**Recomendações**
Para versões anteriores à 5.1.4, atualize para a versão 5.1.4 para resolver o problema. Como solução alternativa temporária, considere restringir o acesso a itens de navegação confidenciais até que a atualização seja aplicada.