Уязвимость безопасности была обнаружена в торговом центре Macrozheng до версии 1.0.3. Эта уязвимость затрагивает неизвестный код файла /member/address/update/ компонента Member Endpoint. Манипуляция приводит к неправильной авторизации.
Возможна удаленная эксплуатация атаки. Эксплойт был раскрыт публично и может быть использован.
Показать оригинальное описание (EN)
A security vulnerability has been detected in macrozheng mall up to 1.0.3. This vulnerability affects unknown code of the file /member/address/update/ of the component Member Endpoint. The manipulation leads to improper authorization. Remote exploitation of the attack is possible. The exploit has been disclosed publicly and may be used.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Macrozheng Mall
cpe:2.3:a:macrozheng:mall:*:*:*:*:*:*:*:*
|
— |
<= 1.0.3
|