Описание
Magento allows attackers to alter the price of items
Magento Commerce versions 2.4.2 (and earlier), 2.4.2-p1 (and earlier) and 2.3.7 (and earlier) are affected by an improper input validation vulnerability during the checkout process. An unauthenticated attacker can leverage this vulnerability to alter the price of items.
Пакеты
magento/project-community-edition
<= 2.0.2
Отсутствует
magento/community-edition
< 2.3.7-p1
2.3.7-p1
magento/community-edition
= 2.3.7
Отсутствует
magento/community-edition
>= 2.4.2-p1, < 2.4.2-p2
2.4.2-p2
magento/community-edition
= 2.4.2
Отсутствует
Связанные уязвимости
Magento Commerce versions 2.4.2 (and earlier), 2.4.2-p1 (and earlier) and 2.3.7 (and earlier) are affected by an improper input validation vulnerability during the checkout process. An unauthenticated attacker can leverage this vulnerability to alter the price of items.
Уязвимость программной платформы для разработки и управления онлайн магазинами Magento Commerce, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю обойти существующие ограничения безопасности