Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-69x9-xp2j-w8g8

Опубликовано: 14 окт. 2025
Источник: github
Github: Прошло ревью
CVSS3: 8.1

Описание

Magento provides incorrect authorization through a security feature bypass

Magento versions 2.4.9-alpha2, 2.4.8-p2, 2.4.7-p7, 2.4.6-p12, 2.4.5-p14, 2.4.4-p15 and earlier are affected by an Incorrect Authorization vulnerability. A low-privileged attacker could leverage this vulnerability to bypass security measures and maintain unauthorized access. Exploitation of this issue does not require user interaction.

Пакеты

Наименование

magento/community-edition

composer
Затронутые версииВерсия исправления

>= 2.4.9-alpha1, < 2.4.9-alpha3

2.4.9-alpha3

Наименование

magento/community-edition

composer
Затронутые версииВерсия исправления

>= 2.4.8-beta1, < 2.4.8-p3

2.4.8-p3

Наименование

magento/community-edition

composer
Затронутые версииВерсия исправления

>= 2.4.7-beta1, < 2.4.7-p8

2.4.7-p8

Наименование

magento/community-edition

composer
Затронутые версииВерсия исправления

< 2.4.6-p13

2.4.6-p13

Наименование

magento/community-edition

composer
Затронутые версииВерсия исправления

= 2.4.8

Отсутствует

Наименование

magento/community-edition

composer
Затронутые версииВерсия исправления

= 2.4.7

Отсутствует

Наименование

magento/community-edition

composer
Затронутые версииВерсия исправления

= 2.4.6

Отсутствует

Наименование

magento/project-community-edition

composer
Затронутые версииВерсия исправления

<= 2.0.2

Отсутствует

EPSS

Процентиль: 26%
0.00092
Низкий

8.1 High

CVSS3

Дефекты

CWE-863

Связанные уязвимости

CVSS3: 8.1
nvd
4 месяца назад

Adobe Commerce versions 2.4.9-alpha2, 2.4.8-p2, 2.4.7-p7, 2.4.6-p12, 2.4.5-p14, 2.4.4-p15 and earlier are affected by an Incorrect Authorization vulnerability. A low-privileged attacker could leverage this vulnerability to bypass security measures and maintain unauthorized access. Exploitation of this issue does not require user interaction.

EPSS

Процентиль: 26%
0.00092
Низкий

8.1 High

CVSS3

Дефекты

CWE-863