Описание
Уязвимость программной платформы для разработки и управления онлайн магазинами Magento Commerce связана с неправильной авторизацией. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, обойти существующие ограничения безопасности
Вендор
Adobe Systems Inc.
Наименование ПО
Adobe Commerce
Magento Open Source
Версия ПО
до 2.4.6 включительно (Adobe Commerce)
до 2.4.5-p2 включительно (Adobe Commerce)
до 2.4.4-p3 включительно (Adobe Commerce)
до 2.4.3-ext-2 включительно (Adobe Commerce)
до 2.4.2-ext-2 включительно (Adobe Commerce)
до 2.4.1-ext-2 включительно (Adobe Commerce)
до 2.4.0-ext-2 включительно (Adobe Commerce)
до 2.3.7-p4-ext-2 включительно (Adobe Commerce)
до 2.4.6 включительно (Magento Open Source)
до 2.4.5-p2 включительно (Magento Open Source)
до 2.4.4-p3 включительно (Magento Open Source)
Тип ПО
Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 4,3)
Возможные меры по устранению уязвимости
Использование рекомендаций производителя:
https://helpx.adobe.com/security/products/magento/apsb23-35.html
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
Процентиль: 29%
0.00103
Низкий
4.3 Medium
CVSS3
4 Medium
CVSS2
Связанные уязвимости
CVSS3: 4.3
nvd
больше 2 лет назад
Adobe Commerce versions 2.4.6 (and earlier), 2.4.5-p2 (and earlier) and 2.4.4-p3 (and earlier) are affected by an Incorrect Authorization vulnerability that could result in a security feature bypass. A low-privileged attacker could leverage this vulnerability to bypass a minor functionality. Exploitation of this issue does not require user interaction.
CVSS3: 4.3
github
больше 2 лет назад
Magento Open Source allows Incorrect Authorization
EPSS
Процентиль: 29%
0.00103
Низкий
4.3 Medium
CVSS3
4 Medium
CVSS2