VDB
Sign up
MEDIUM5.5

GHSA-8fj2-587w-5whr

aimeos/ai-admin-jsonadm improper access control vulnerability allows editors to remove required records

Quick fix

GHSA-8fj2-587w-5whr — aimeos/ai-admin-jsonadm: upgrade to the fixed version with the command below.

composer require aimeos/ai-admin-jsonadm:^2024.04.2

Details

Improper access control allows editors to remove admin group and locale configuration in Aimeos backend

Are you affected?

Enter the version of the package you're using.

Affected packages

Packagist/aimeos/ai-admin-jsonadm
Introduced in: 2024.04.1Fixed in: 2024.04.2
Fixcomposer require aimeos/ai-admin-jsonadm:^2024.04.2
Packagist/aimeos/ai-admin-jsonadm
Introduced in: 2023.04.1Fixed in: 2023.10.4
Fixcomposer require aimeos/ai-admin-jsonadm:^2023.10.4
Packagist/aimeos/ai-admin-jsonadm
Introduced in: 2022.04.1Fixed in: 2022.10.3
Fixcomposer require aimeos/ai-admin-jsonadm:^2022.10.3
Packagist/aimeos/ai-admin-jsonadm
Introduced in: 2021.04.1Fixed in: 2021.10.6
Fixcomposer require aimeos/ai-admin-jsonadm:^2021.10.6
Packagist/aimeos/ai-admin-jsonadm
Introduced in: 0Fixed in: 2020.10.13
Fixcomposer require aimeos/ai-admin-jsonadm:^2020.10.13

References