Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-24403

Опубликовано: 09 нояб. 2020
Источник: nvd
CVSS3: 2.7
CVSS2: 4
EPSS Низкий

Описание

Magento version 2.4.0 and 2.3.5p1 (and earlier) are affected by an incorrect user permissions vulnerability within the Inventory component. This vulnerability could be abused by authenticated users with Inventory and Source permissions to make unauthorized changes to inventory source data via the REST API.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:magento:magento:*:*:*:*:commerce:*:*:*
Версия до 2.3.5 (исключая)
cpe:2.3:a:magento:magento:*:*:*:*:open_source:*:*:*
Версия до 2.3.5 (исключая)
cpe:2.3:a:magento:magento:2.3.5:-:*:*:commerce:*:*:*
cpe:2.3:a:magento:magento:2.3.5:-:*:*:open_source:*:*:*
cpe:2.3:a:magento:magento:2.3.5:p1:*:*:commerce:*:*:*
cpe:2.3:a:magento:magento:2.3.5:p1:*:*:open_source:*:*:*
cpe:2.3:a:magento:magento:2.4.0:*:*:*:commerce:*:*:*
cpe:2.3:a:magento:magento:2.4.0:*:*:*:open_source:*:*:*

EPSS

Процентиль: 41%
0.00191
Низкий

2.7 Low

CVSS3

4 Medium

CVSS2

Дефекты

CWE-285
NVD-CWE-Other

Связанные уязвимости

CVSS3: 2.7
github
больше 3 лет назад

Magento incorrect user permissions vulnerability within the Inventory component

CVSS3: 9.1
fstec
больше 5 лет назад

Уязвимость компонента Inventory программной платформы для разработки и управления онлайн магазинами Magento Commerce, связанная с ошибками авторизации, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации

EPSS

Процентиль: 41%
0.00191
Низкий

2.7 Low

CVSS3

4 Medium

CVSS2

Дефекты

CWE-285
NVD-CWE-Other