PT-2021-24451 · Shopware · Shopware

Publicado

2021-04-13

·

Atualizado

2021-04-13

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
**Nome do software vulnerável e versões afetadas:
Versões do Shopware anteriores à 6.3.5.3
Descrição:
O problema envolve um vazamento de informações por meio da Store-API. Não há informações disponíveis sobre o número estimado de dispositivos potencialmente afetados em todo o mundo nem sobre incidentes reais em que essa vulnerabilidade tenha sido explorada.
Recomendações:
Para versões anteriores à 6.3.5.3, atualize para a versão 6.3.5.3.
Para versões mais antigas, como 6.1 e 6.2, instale o plugin de segurança correspondente.
Como recomendação geral, é aconselhável atualizar para a versão mais recente do Shopware para ter acesso a todas as funcionalidades.

Exposure of Resource to Wrong Sphere

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

GHSA-QG7C-Q3VQ-RGXR

Produtos afetados

Shopware