Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-r355-75hw-r8jf

Опубликовано: 14 окт. 2025
Источник: github
Github: Прошло ревью
CVSS3: 5.9

Описание

Magento allows incorrect authorization

Magento versions 2.4.9-alpha2, 2.4.8-p2, 2.4.7-p7, 2.4.6-p12, 2.4.5-p14, 2.4.4-p15 and earlier are affected by an Incorrect Authorization vulnerability. An attacker could leverage this vulnerability to bypass security measures and gain unauthorized read access. Exploitation of this issue does not require user interaction.

Пакеты

Наименование

magento/community-edition

composer
Затронутые версииВерсия исправления

>= 2.4.9-alpha1, < 2.4.9-alpha3

2.4.9-alpha3

Наименование

magento/community-edition

composer
Затронутые версииВерсия исправления

>= 2.4.8-beta1, < 2.4.8-p3

2.4.8-p3

Наименование

magento/community-edition

composer
Затронутые версииВерсия исправления

>= 2.4.7-beta1, < 2.4.7-p8

2.4.7-p8

Наименование

magento/community-edition

composer
Затронутые версииВерсия исправления

< 2.4.6-p13

2.4.6-p13

Наименование

magento/community-edition

composer
Затронутые версииВерсия исправления

= 2.4.8

Отсутствует

Наименование

magento/community-edition

composer
Затронутые версииВерсия исправления

= 2.4.7

Отсутствует

Наименование

magento/community-edition

composer
Затронутые версииВерсия исправления

= 2.4.6

Отсутствует

Наименование

magento/project-community-edition

composer
Затронутые версииВерсия исправления

<= 2.0.2

Отсутствует

EPSS

Процентиль: 36%
0.00151
Низкий

5.9 Medium

CVSS3

Дефекты

CWE-863

Связанные уязвимости

CVSS3: 5.9
nvd
4 месяца назад

Adobe Commerce versions 2.4.9-alpha2, 2.4.8-p2, 2.4.7-p7, 2.4.6-p12, 2.4.5-p14, 2.4.4-p15 and earlier are affected by an Incorrect Authorization vulnerability. An attacker could leverage this vulnerability to bypass security measures and gain unauthorized read access. Exploitation of this issue does not require user interaction.

EPSS

Процентиль: 36%
0.00151
Низкий

5.9 Medium

CVSS3

Дефекты

CWE-863