Описание
Magento authorization bypass vulnerability
Magento versions 2.3.4 and earlier, 2.2.11 and earlier (see note), 1.14.4.4 and earlier, and 1.9.4.4 and earlier have an authorization bypass vulnerability. Successful exploitation could lead to potentially unauthorized product discounts.
Пакеты
magento/community-edition
<= 2.2.11
Отсутствует
magento/community-edition
>= 2.3.0, < 2.3.4-p2
2.3.4-p2
magento/core
< 1.9.4.5
1.9.4.5
magento/project-community-edition
<= 2.0.2
Отсутствует
Связанные уязвимости
Magento versions 2.3.4 and earlier, 2.2.11 and earlier (see note), 1.14.4.4 and earlier, and 1.9.4.4 and earlier have an authorization bypass vulnerability. Successful exploitation could lead to potentially unauthorized product discounts.
Уязвимость программной платформы для разработки и управления онлайн магазинами Magento Commerce, связанная с обходом функции безопасности, позволяющая нарушителю получить несанкционированные скидки на продукцию