Shopware访问控制错误漏洞 CVE-2022-24745 CNVD-2022-18527

5.8 AV AC AU C I A
发布: 2022-03-09
修订: 2024-11-21

Shopware是德国Shopware公司的一套开源电子商务软件。 Shopware存在访问控制错误漏洞,该漏洞源于没有将敏感的 HTTP 标头正确设置为不可缓存,攻击者可利用该漏洞启用 HTTP 缓存后,客户会话将在客户之间共享,导致来宾用户的体验不一致。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息