CVE编号
CVE-2019-16768利用情况
暂无补丁情况
N/A披露时间
2019-12-06漏洞描述
Sylius是一套基于Symfony框架开源电子商务平台。 在受影响的Sylius版本中,来自内部异常(如数据库异常)的异常消息被\Symfony\Component\Security\Core\Exception\AuthenticationServiceException包裹并通过系统传播到UI。 因此,一些内部系统信息可能会泄漏,并对客户可见。 当用户试图登录商店时,将向用户提供一条验证消息,其中包括异常详细信息。 这已在1.3.14、1.4.10、1.5.7和1.6.3版本中修补。解决建议
厂商已发布了漏洞修复程序,请及时关注更新:https://github.com/Sylius/Sylius/commit/be245302dfc594d8690fe50dd47631d186aa945f
参考链接 |
|
---|---|
https://github.com/Sylius/Sylius/commit/be245302dfc594d8690fe50dd47631d186aa945f | |
https://github.com/Sylius/Sylius/security/advisories/GHSA-3r8j-pmch-5j2h |
受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
应用 | sylius | sylius | * |
Up to (excluding) 1.3.14 |
|||||
运行在以下环境 | |||||||||
应用 | sylius | sylius | * |
From (including) 1.4.0 |
Up to (excluding) 1.4.10 |
||||
运行在以下环境 | |||||||||
应用 | sylius | sylius | * |
From (including) 1.5.0 |
Up to (excluding) 1.5.7 |
||||
运行在以下环境 | |||||||||
应用 | sylius | sylius | * |
From (including) 1.6.0 |
Up to (excluding) 1.6.3 |
- 攻击路径 网络
- 攻击复杂度 低
- 权限要求 低
- 影响范围 未更改
- 用户交互 无
- 可用性 无
- 保密性 低
- 完整性 无
还没有评论,来说两句吧...