Damian Legawiec
13 exploits
Active since Nov 2021
Spree < 4.10.2 - Authenticated Insecure Direct Object Reference via Order Address Manipulation
CVSS 6.5
Spree < 4.10.2 - Unauthenticated Insecure Direct Object Reference
CVSS 7.5
Spree < 5.0.8 - Unauthenticated Order Information Disclosure via Order ID
CVSS 5.3
Spree < 4.10.2 - Authenticated Insecure Direct Object Reference via Order Address Manipulation
CVSS 6.5
Spree < 4.10.2 - Unauthenticated Insecure Direct Object Reference
CVSS 7.5
Spree < 5.0.8 - Unauthenticated Order Information Disclosure via Order ID
CVSS 5.3
Spree < 4.10.2 - Authenticated Insecure Direct Object Reference via Order Address Manipulation
CVSS 6.5
Spree < 4.10.2 - Unauthenticated Insecure Direct Object Reference
CVSS 7.5
Spree < 5.0.8 - Unauthenticated Order Information Disclosure via Order ID
CVSS 5.3
Spree < 5.0.8 - Unauthenticated Order Information Disclosure via Order ID
CVSS 5.3
spree_auth_devise < 4.0.1, 4.3.0-4.4.1 - Cross-Site Request Forgery
CVSS 9.3
Spree < 4.10.2 - Authenticated Insecure Direct Object Reference via Order Address Manipulation
CVSS 6.5
Spree < 4.10.2 - Unauthenticated Insecure Direct Object Reference
CVSS 7.5