Un problema è stato scoperto nel OXID eShop Enterprise Edition prima 5.3.8, 6.0.x prima di 6.0.3 e 6.1.0 prima di 6.1.x; Professional Edition prima di 4.10.8, 5.xe 6.0.x prima 6.0.3 e 6.1.0 prima di 6.1.x; e Community Edition prima di 4.10.8, 5.xe 6.0.x prima 6.0.3, e 6.1.x prima di 6.1.0. Un utente malintenzionato potrebbe ottenere l’accesso al pannello di amministrazione o di un account quando si utilizza la funzione di reset della password. Per fare ciò, è necessario possedere un nome di dominio simile a quello degli usi vittima per i loro account di posta elettronica. |
https://bugs.oxid-esales.com/view.php?id=6818 https://oxidforge.org/en/security-bulletin-2018-002.html https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-12579 |
Vulnerabilità: CVE-2018-12579
