CVE-2017-18357
Shopware قبل الإصدار 5.3.4 يحتوي على مشكلة في إنشاء كائنات PHP عبر معامل الفرز (sort) المُمرَّر إلى طريقة loadPreviewAction() في وحدة التحكم...
- تم النشر
- 15/01/2019
- محدث
- 05/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 23/05/2019
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Shopware قبل الإصدار 5.3.4 يحتوي على مشكلة في إنشاء كائنات PHP عبر معامل الفرز (sort) المُمرَّر إلى طريقة loadPreviewAction() في وحدة التحكم Shopware_Controllers_Backend_ProductStream، مع ما ينتج عنه ثغرة XXE عبر إنشاء كائن SimpleXMLElement.
المصادر
1Metasploit · php · 23/05/2019
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.