Описание
Magento versions 2.3.4 and earlier, 2.2.11 and earlier (see note), 1.14.4.4 and earlier, and 1.9.4.4 and earlier have a defense-in-depth security mitigation vulnerability. Successful exploitation could lead to unauthorized access to admin panel.
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 1.9.4.4 (включая)Версия до 1.14.4.4 (включая)Версия от 2.2.0 (включая) до 2.2.11 (включая)Версия от 2.2.0 (включая) до 2.2.11 (включая)Версия от 2.3.0 (включая) до 2.3.4 (включая)Версия от 2.3.0 (включая) до 2.3.4 (включая)
Одно из
cpe:2.3:a:magento:magento:*:*:*:*:community:*:*:*
cpe:2.3:a:magento:magento:*:*:*:*:enterprise:*:*:*
cpe:2.3:a:magento:magento:*:*:*:*:commerce:*:*:*
cpe:2.3:a:magento:magento:*:*:*:*:open_source:*:*:*
cpe:2.3:a:magento:magento:*:*:*:*:commerce:*:*:*
cpe:2.3:a:magento:magento:*:*:*:*:open_source:*:*:*
EPSS
Процентиль: 79%
0.01311
Низкий
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
NVD-CWE-noinfo
Связанные уязвимости
CVSS3: 7.5
github
больше 3 лет назад
Magento defense-in-depth security mitigation vulnerability
CVSS3: 7.5
fstec
почти 6 лет назад
Уязвимость программной платформы для разработки и управления онлайн магазинами Magento Commerce, связанная с недостатками контроля доступа, позволяющая нарушителю получить несанкционированный доступ к панели администратора
EPSS
Процентиль: 79%
0.01311
Низкий
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
NVD-CWE-noinfo