脆弱性情報
高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
脆弱性タイトル
Malfunction of Cross-Site Request Forgery token validation
脆弱性説明
Shopware is an open source e-commerce software platform. Versions prior to 5.7.9 are vulnerable to malfunction of cross-site request forgery (CSRF) token validation. Under certain circumstances, the CSRF tokens were not generated anew and not validated correctly. This issue is fixed in version 5.7.9. Users of older versions may attempt to mitigate the vulnerability by using the Shopware security plugin.
CVSS情報
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
脆弱性タイプ
跨站请求伪造(CSRF)
脆弱性タイトル
Shopware 跨站请求伪造漏洞
脆弱性説明
Shopware是德国Shopware公司的一套开源电子商务软件。 Shopware5.7.9 之前的版本存在安全漏洞,目前暂无该漏洞信息,请随时关注CNNVD或厂商公告。
CVSS情報
N/A
脆弱性タイプ
N/A