Shopware是德国Shopware公司的一套开源电子商务软件。 Shopware存在访问控制错误漏洞,该漏洞源于没有将敏感的 HTTP 标头正确设置为不可缓存,攻击者可利用该漏洞启用 HTTP 缓存后,客户会话将在客户之间共享,导致来宾用户的体验不一致。
Shopware是德国Shopware公司的一套开源电子商务软件。 Shopware存在访问控制错误漏洞,该漏洞源于没有将敏感的 HTTP 标头正确设置为不可缓存,攻击者可利用该漏洞启用 HTTP 缓存后,客户会话将在客户之间共享,导致来宾用户的体验不一致。