Описание
OpenMage LTS before versions 19.4.6 and 20.0.2 allows attackers to circumvent the fromkey protection in the Admin Interface and increases the attack surface for Cross Site Request Forgery attacks. This issue is related to Adobe's CVE-2020-9690. It is patched in versions 19.4.6 and 20.0.2.
Ссылки
- PatchThird Party Advisory
- Third Party Advisory
- Release NotesVendor Advisory
- PatchThird Party Advisory
- Third Party Advisory
- Release NotesVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 19.4.6 (исключая)Версия от 20.0.0 (включая) до 20.0.2 (исключая)
Одно из
cpe:2.3:a:openmage:openmage_long_term_support:*:*:*:*:*:*:*:*
cpe:2.3:a:openmage:openmage_long_term_support:*:*:*:*:*:*:*:*
Конфигурация 2Версия до 2.3.5 (включая)Версия до 2.3.5 (включая)
Одно из
cpe:2.3:a:magento:magento:*:*:*:*:commerce:*:*:*
cpe:2.3:a:magento:magento:*:*:*:*:open_source:*:*:*
EPSS
Процентиль: 25%
0.00088
Низкий
8 High
CVSS3
4 Medium
CVSS2
Дефекты
CWE-203
CWE-352
Связанные уязвимости
EPSS
Процентиль: 25%
0.00088
Низкий
8 High
CVSS3
4 Medium
CVSS2
Дефекты
CWE-203
CWE-352