Sylius是波兰Sylius公司的一套基于Symfony框架的开源电子商务平台。 Sylius 存在安全漏洞,该漏洞源于在Sylius 1.9.5和1.10.0-RC之前的版本中,所下订单的部分细节(订单ID、订单号、商品总数和令牌值)暴露给未授权用户。攻击者可利用该漏洞获取一些额外的重要敏感信息。
Sylius是波兰Sylius公司的一套基于Symfony框架的开源电子商务平台。 Sylius 存在安全漏洞,该漏洞源于在Sylius 1.9.5和1.10.0-RC之前的版本中,所下订单的部分细节(订单ID、订单号、商品总数和令牌值)暴露给未授权用户。攻击者可利用该漏洞获取一些额外的重要敏感信息。