Pimcore SQL注入漏洞
CNNVD编号CNNVD-202303-1341
CVE编号
CVE-2023-28108
| CNVD编号 -- |
CICSVD编号 -- |
危害级别 | 漏洞类型
SQL注入
|
厂商
--
| 威胁类型
--
|
发布时间
2023-03-16
| 更新时间
2023-03-17
|
CVSS 2.0
--
|
CVSS 3.X
--
|
漏洞来源
--
|
Pimcore是奥地利Pimcore公司的一套开源的用于创建和管理Web应用程序的Web内容管理平台。该平台集成了Web内容管理、电子商务框架和产品信息管理等应用。 Pimcore 10.5.19之前版本存在SQL注入漏洞,该漏洞源于UUID DAO模型中的引用未正确完成。