PT-2025-1536 · Unknown · Cocart – Headless Ecommerce

·

CVE-2023-47241

·

Publicado

2025-01-02

·

Atualizado

2025-01-02

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas CoCart – Headless ecommerce versões até 3.11.2
Descrição O problema afeta o CoCart – Headless ecommerce devido a uma vulnerabilidade de Falta de Autorização, permitindo a exploração de níveis de segurança de controle de acesso configurados incorretamente.
Recomendações Para versões até 3.11.2, atualize para uma versão posterior à 3.11.2 para resolver o problema.

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2023-47241

Produtos afetados

Cocart – Headless Ecommerce