Sylius 安全漏洞 CVE-2021-32720 CNNVD-202106-1910

5.0 AV AC AU C I A
发布: 2021-06-28
修订: 2024-11-21

Sylius是波兰Sylius公司的一套基于Symfony框架的开源电子商务平台。 Sylius 存在安全漏洞,该漏洞源于在Sylius 1.9.5和1.10.0-RC之前的版本中,所下订单的部分细节(订单ID、订单号、商品总数和令牌值)暴露给未授权用户。攻击者可利用该漏洞获取一些额外的重要敏感信息。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息