Description
A cryptograhic flaw in Magento 2.1 prior to 2.1.18, Magento 2.2 prior to 2.2.9, Magento 2.3 prior to 2.3.2 could be abused by an unauthenticated user to discover an invariant used in gift card generation.
Remediation
References
Related Vulnerabilities
WordPress Plugin Easy PayPal Gift Certificate Multiple Vulnerabilities (1.2.3)
PrestaShop Files or Directories Accessible to External Parties Vulnerability (CVE-2020-5250)
WordPress Plugin YaMaps for WordPress Cross-Site Scripting (0.6.25)
WordPress 2.0.5 Charset Decoding SQL Injection Vulnerability (0.6.2 - 2.0.5)