Vulnerabilidad en Shopware (CVE-2022-36101)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/09/2022
Última modificación:
21/07/2023
Descripción
Shopware es un software de comercio electrónico de código abierto. En las versiones afectadas, la petición de la visualización detallada del cliente en la administración del backend contenía datos confidenciales como la contraseña cifrada y el ID de sesión. Estos campos están ahora explícitamente deshabilitados en versión 5.7.15. Es recomendado a usuarios actualizar y que lo hagan por medio del Auto-Updater o directamente por medio del resumen de descargas. No se presentan mitigaciones conocidas para este problema
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:shopware:shopware:*:*:*:*:*:*:*:* | 5.0.0 (incluyendo) | 5.7.15 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



