CVE-2019-8155
CVE-2019-8155
Vexday Risk Score
3Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS —EPSS 0.5%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
05 nov 2019Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
Magento prior to 1.9.4.3 and prior to 1.14.4.3 included a user's CSRF token in the URL of a GET request. This could be exploited by an attacker with access to network traffic to perform unauthorized actions.
Productos afectados
Adobe Systems Incorporated · Magento 1¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →