一、 漏洞 CVE-2021-32716 基础信息
漏洞标题
内部隐藏字段在管理API中对许多关联都是可见的。
来源:AIGC 神龙大模型
漏洞描述信息
内部隐藏字段在管理API中的许多关联中可见
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
Internal hidden fields are visible on to many associations in admin api
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Shopware is an open source eCommerce platform. In versions prior to 6.4.1.1 the admin api has exposed some internal hidden fields when an association has been loaded with a to many reference. Users are recommend to update to version 6.4.1.1. You can get the update to 6.4.1.1 regularly via the Auto-Updater or directly via the download overview. For older versions of 6.1, 6.2, and 6.3, corresponding security measures are also available via a plugin.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:H/UI:N/S:U/C:H/I:N/A:N
来源:美国国家漏洞数据库 NVD
漏洞类别
信息暴露
来源:美国国家漏洞数据库 NVD
漏洞标题
Shopware 信息泄露漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Shopware是德国Shopware公司的一套开源电子商务软件。 Shopware 中存在信息泄露漏洞,该漏洞源于系统中存在配置等错误,攻击者可通过admin api获得一些隐藏的内部信息。以下产品及型号会受到影响:Shopware 6.4.1.1 之前版本。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
信息泄露
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2021-32716 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2021-32716 的情报信息