PT-2019-19995 · Express · Express-Cart

Publicado

2019-06-03

·

Atualizado

2019-06-03

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Name of the Vulnerable Software and Affected Versions express-cart versions prior to 1.1.6
Description The issue allows normal users to escalate their privileges, enabling them to add new administrator users.
Recommendations Update to version 1.1.6 or later.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

GHSA-3FC5-9X9M-VQC4

Produtos afetados

Express-Cart