CVE-2019-7139
65Vexday Risk Score
Corrige ahora. Ella explotación observada por VulnCheck y tiene exploit funcional público.
ssvc Actepss 18%
de la publicación al arma2295 días
Publicada en NVD10 abr
1ª PoC+2295d
VulnCheck2 abr
probabilidad de explotación
18%top 3% de las CVE
explotación observada
síVulnCheck
1 exploit(s) público(s)
An unauthenticated user can execute SQL statements that allow arbitrary read access to the underlying database, which causes sensitive data leakage. This issue is fixed in Magento 2.1 prior to 2.1.18, Magento 2.2 prior to 2.2.9, Magento 2.3 prior to 2.3.2.
PoCs públicas encontradas — 1
vulncheckvulncheck.com/xdb/cd2520f70dd0no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.