安全漏洞 >Shopware 安全漏洞
Shopware是德国Shopware公司的一套开源电子商务软件。 Shopware 5.7.14版本及之前版本存在安全漏洞,该漏洞源于使用特定符号调用后端管理控制器,则可以绕过ACL。
来源:CONFIRM
链接:https://github.com/shopware/shopware/security/advisories/GHSA-qc43-pgwq-3q2q
来源:MISC
链接:https://github.com/shopware/shopware/commit/de92d3a78279119a5bbe203054f8fa1d25126af6
链接:https://docs.shopware.com/en/shopware-5-en/security-updates/security-update-09-2022
暂无
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202209-741