CVE-2019-7139
65Vexday Risk Score
Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.
ssvc Actepss 18%
da publicação à arma2295 dias
Publicada no NVD10 de abr.
1ª PoC+2295d
VulnCheck2 de abr.
probabilidade de exploração
18%top 3% das CVEs
exploração observada
simVulnCheck
1 exploit(s) público(s)
An unauthenticated user can execute SQL statements that allow arbitrary read access to the underlying database, which causes sensitive data leakage. This issue is fixed in Magento 2.1 prior to 2.1.18, Magento 2.2 prior to 2.2.9, Magento 2.3 prior to 2.3.2.
PoCs públicas encontradas — 1
vulncheckvulncheck.com/xdb/cd2520f70dd0não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.