Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Aimeos (CVE-2024-39319)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
26/09/2024
Última modificación:
05/03/2025

Descripción

aimeos/ai-controller-frontend es el paquete de controlador de interfaz de Aimeos para proyectos de comercio electrónico. En versiones anteriores a las 2024.4.2, 2023.10.9, 2022.10.8, 2021.10.8 y 2020.10.15, una referencia directa a un objeto no segura permitía a un atacante deshabilitar las suscripciones y reseñas de otro cliente. Las versiones 2024.4.2, 2023.10.9, 2022.10.8, 2021.10.8 y 2020.10.15 solucionan este problema.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:aimeos:aimeos_frontend_controller:*:*:*:*:*:*:*:* 2020.10.15 (excluyendo)
cpe:2.3:a:aimeos:aimeos_frontend_controller:*:*:*:*:*:*:*:* 2021.04.1 (incluyendo) 2021.10.8 (excluyendo)
cpe:2.3:a:aimeos:aimeos_frontend_controller:*:*:*:*:*:*:*:* 2022.04.1 (incluyendo) 2022.10.8 (excluyendo)
cpe:2.3:a:aimeos:aimeos_frontend_controller:*:*:*:*:*:*:*:* 2023.04.1 (incluyendo) 2023.10.9 (excluyendo)
cpe:2.3:a:aimeos:aimeos_frontend_controller:2024.04.1:*:*:*:*:*:*:*