Описание
Adobe Commerce versions 2.4.3-p1 (and earlier) and 2.3.7-p2 (and earlier) are affected by an improper input validation vulnerability during the checkout process. Exploitation of this issue does not require user interaction and could result in arbitrary code execution.
Ссылки
- PatchRelease NotesVendor Advisory
- PatchRelease NotesVendor Advisory
- Third Party AdvisoryUS Government Resource
Уязвимые конфигурации
Конфигурация 1Версия до 2.3.0 (исключая)Версия от 2.3.3 (включая) до 2.3.6 (включая)Версия от 2.4.0 (включая) до 2.4.2 (включая)Версия до 2.3.0 (исключая)Версия от 2.3.3 (исключая) до 2.3.6 (включая)Версия от 2.4.0 (включая) до 2.4.2 (включая)
Одно из
cpe:2.3:a:adobe:commerce:*:*:*:*:*:*:*:*
cpe:2.3:a:adobe:commerce:*:*:*:*:*:*:*:*
cpe:2.3:a:adobe:commerce:*:*:*:*:*:*:*:*
cpe:2.3:a:adobe:commerce:2.3.7:p1:*:*:*:*:*:*
cpe:2.3:a:adobe:commerce:2.3.7:p2:*:*:*:*:*:*
cpe:2.3:a:adobe:commerce:2.4.3:-:*:*:*:*:*:*
cpe:2.3:a:adobe:commerce:2.4.3:p1:*:*:*:*:*:*
cpe:2.3:a:adobe:magento:*:*:*:*:open_source:*:*:*
cpe:2.3:a:adobe:magento:*:*:*:*:open_source:*:*:*
cpe:2.3:a:adobe:magento:*:*:*:*:open_source:*:*:*
cpe:2.3:a:adobe:magento:2.3.7:p1:*:*:open_source:*:*:*
cpe:2.3:a:adobe:magento:2.3.7:p2:*:*:open_source:*:*:*
cpe:2.3:a:adobe:magento:2.4.3:-:*:*:open_source:*:*:*
cpe:2.3:a:adobe:magento:2.4.3:p1:*:*:open_source:*:*:*
EPSS
Процентиль: 100%
0.93778
Критический
9.8 Critical
CVSS3
10 Critical
CVSS2
Дефекты
CWE-20
Связанные уязвимости
CVSS3: 9.8
github
почти 4 года назад
Magento improper input validation vulnerability
EPSS
Процентиль: 100%
0.93778
Критический
9.8 Critical
CVSS3
10 Critical
CVSS2
Дефекты
CWE-20