CVE

Vulnerabilidad en kirilkirkov Ecommerce-Laravel-Bootstrap (CVE-2024-7067)

Severidad:
ALTA
Type:
CWE-502 Deserialización de datos no confiables
Fecha de publicación:
24/07/2024
Última modificación:
26/07/2024

Descripción

Se encontró una vulnerabilidad en kirilkirkov Ecommerce-Laravel-Bootstrap hasta 1f1097a3448ce8ec53e034ea0f70b8e2a0e64a87. Ha sido calificada como crítica. La función getCartProductsIds del archivo app/Cart.php es afectada por esta vulnerabilidad. La manipulación del argumento laraCart conduce a la deserialización. El ataque puede lanzarse de forma remota. El exploit ha sido divulgado al público y puede utilizarse. Este producto utiliza un lanzamiento continuo para proporcionar una entrega continua. Por lo tanto, no hay detalles disponibles para las versiones afectadas ni actualizadas. El nombre del parche es a02111a674ab49f65018b31da3011b1e396f59b1. Se recomienda aplicar un parche para solucionar este problema. El identificador de esta vulnerabilidad es VDB-272348.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:shuttur:ecommerce-laravel-bootstrap:*:*:*:*:*:*:*:* 2024-07-03 (excluyendo)