Beveiligingsadvies

CVE-2021-37702

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2021-08-18 14:45:10
Laatst bijgewerkt 2024-08-04 01:23:01
Toegewezen door GitHub_M
CVSS-score 8.0
Status PUBLISHED

Beschrijving

Pimcore is an open source data & experience management platform. Prior to version 10.1.1, Data Object CSV import allows formular injection. The problem is patched in 10.1.1. Aside from upgrading, one may apply the patch manually as a workaround.