PT-2021-24440 · Shopware · Shopware
Publicado
2021-02-10
·
Atualizado
2021-02-10
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
**Nome do software vulnerável e versões afetadas:
Versões do Shopware anteriores à 6.3.5.1
Descrição:
A vulnerabilidade permite a geração de documentos falsos por meio de uma chamada GET pública. Não há informações disponíveis sobre o número estimado de dispositivos potencialmente afetados em todo o mundo, nem detalhes sobre incidentes reais em que essa vulnerabilidade tenha sido explorada.
Recomendações:
Para versões anteriores à 6.3.5.1, atualize para a versão 6.3.5.1.
Para versões mais antigas, como 6.1 e 6.2, instale o plugin de segurança correspondente como medida temporária.
Como solução mais permanente, atualize para a versão mais recente do Shopware para ter acesso a todas as funcionalidades.
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Shopware