Описание
Уязвимость модуля «Войти как Клиент» программной платформы для разработки и управления онлайн магазинами Magento Commerce связана с недостатками контроля доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на целостность данных
Вендор
Adobe Systems Inc.
Наименование ПО
Magento Commerce
Magento Open Source
Версия ПО
до 2.3.6-p1 (Magento Commerce)
до 2.4.1-p1 (Magento Commerce)
до 2.4.2 (Magento Commerce)
до 2.3.6-p1 (Magento Open Source)
до 2.4.1-p1 (Magento Open Source)
до 2.4.2 (Magento Open Source)
Тип ПО
Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
Microsoft Corp Windows -
Apple Inc. MacOS -
Уровень опасности уязвимости
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,4)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,3)
Возможные меры по устранению уязвимости
Использование рекомендаций:
https://helpx.adobe.com/security/products/magento/apsb21-08.html
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
Процентиль: 33%
0.00134
Низкий
5.3 Medium
CVSS3
5.4 Medium
CVSS2
Связанные уязвимости
CVSS3: 5.3
nvd
почти 5 лет назад
Magento versions 2.4.1 (and earlier), 2.4.0-p1 (and earlier) and 2.3.6 (and earlier) are vulnerable to an access control bypass vulnerability in the Login as Customer module. Successful exploitation could lead to unauthorized access to restricted resources.
EPSS
Процентиль: 33%
0.00134
Низкий
5.3 Medium
CVSS3
5.4 Medium
CVSS2