Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-qvwr-p3hj-j6jf

Опубликовано: 14 окт. 2025
Источник: github
Github: Прошло ревью
CVSS3: 6.5

Описание

Magento vulnerable to privilege escalation due to incorrect authorization

Magento versions 2.4.9-alpha2, 2.4.8-p2, 2.4.7-p7, 2.4.6-p12, 2.4.5-p14, 2.4.4-p15 and earlier are affected by an Incorrect Authorization vulnerability. A low-privileged attacker could leverage this vulnerability to bypass security measures and gain unauthorized access to elevated privileges that increase integrity impact to high. Exploitation of this issue does not require user interaction.

Пакеты

Наименование

magento/project-community-edition

composer
Затронутые версииВерсия исправления

<= 2.0.2

Отсутствует

Наименование

magento/community-edition

composer
Затронутые версииВерсия исправления

>= 2.4.9-alpha1, < 2.4.9-alpha3

2.4.9-alpha3

Наименование

magento/community-edition

composer
Затронутые версииВерсия исправления

>= 2.4.8-beta1, < 2.4.8-p3

2.4.8-p3

Наименование

magento/community-edition

composer
Затронутые версииВерсия исправления

>= 2.4.7-beta1, < 2.4.7-p8

2.4.7-p8

Наименование

magento/community-edition

composer
Затронутые версииВерсия исправления

< 2.4.6-p13

2.4.6-p13

Наименование

magento/community-edition

composer
Затронутые версииВерсия исправления

= 2.4.8

Отсутствует

Наименование

magento/community-edition

composer
Затронутые версииВерсия исправления

= 2.4.7

Отсутствует

Наименование

magento/community-edition

composer
Затронутые версииВерсия исправления

= 2.4.6

Отсутствует

EPSS

Процентиль: 21%
0.00069
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-863

Связанные уязвимости

CVSS3: 6.5
nvd
4 месяца назад

Adobe Commerce versions 2.4.9-alpha2, 2.4.8-p2, 2.4.7-p7, 2.4.6-p12, 2.4.5-p14, 2.4.4-p15 and earlier are affected by an Incorrect Authorization vulnerability. A low-privileged attacker could leverage this vulnerability to bypass security measures and gain unauthorized access to elevated privileges that increase integrity impact to high. Exploitation of this issue does not require user interaction.

EPSS

Процентиль: 21%
0.00069
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-863