PT-2021-24456 · Shopware · Shopware

Publicado

2021-11-24

·

Atualizado

2021-11-24

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
**Nome do software vulnerável e versões afetadas:
Versões do Shopware anteriores à 6.4.6.1
Descrição:
O problema está relacionado ao envenenamento de cache da Web (Webcache Poisoning) por meio do cabeçalho X-Forwarded-Prefix e de sub-solicitações.
Recomendações:
Para versões anteriores à 6.4.6.1, atualize para a versão 6.4.6.1.
Para versões mais antigas, como 6.1, 6.2 e 6.3, instale o plugin de segurança correspondente como uma solução temporária.

HTTP Request/Response Smuggling

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

GHSA-R64M-QCHJ-HRJP

Produtos afetados

Shopware