Описание
Adobe Commerce versions 2.4.3-p2 (and earlier), 2.3.7-p3 (and earlier) and 2.4.4 (and earlier) are affected by an Improper Access Control vulnerability that could result in a Security feature bypass. An attacker could leverage this vulnerability to impact the availability of a user's minor feature. Exploitation of this issue does not require user interaction.
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 2.3.0 (включая) до 2.3.7 (исключая)Версия от 2.4.0 (включая) до 2.4.3 (исключая)Версия от 2.3.0 (включая) до 2.3.7 (исключая)Версия от 2.4.0 (включая) до 2.4.3 (исключая)
Одно из
cpe:2.3:a:adobe:commerce:*:*:*:*:*:*:*:*
cpe:2.3:a:adobe:commerce:*:*:*:*:*:*:*:*
cpe:2.3:a:adobe:commerce:2.3.7:-:*:*:*:*:*:*
cpe:2.3:a:adobe:commerce:2.3.7:p1:*:*:*:*:*:*
cpe:2.3:a:adobe:commerce:2.3.7:p2:*:*:*:*:*:*
cpe:2.3:a:adobe:commerce:2.3.7:p3:*:*:*:*:*:*
cpe:2.3:a:adobe:commerce:2.4.3:-:*:*:*:*:*:*
cpe:2.3:a:adobe:commerce:2.4.3:p1:*:*:*:*:*:*
cpe:2.3:a:adobe:commerce:2.4.3:p2:*:*:*:*:*:*
cpe:2.3:a:adobe:commerce:2.4.4:-:*:*:*:*:*:*
cpe:2.3:a:magento:magento:*:*:*:*:commerce:*:*:*
cpe:2.3:a:magento:magento:*:*:*:*:commerce:*:*:*
cpe:2.3:a:magento:magento:2.3.7:-:*:*:commerce:*:*:*
cpe:2.3:a:magento:magento:2.3.7:p1:*:*:commerce:*:*:*
cpe:2.3:a:magento:magento:2.3.7:p2:*:*:commerce:*:*:*
cpe:2.3:a:magento:magento:2.3.7:p3:*:*:commerce:*:*:*
cpe:2.3:a:magento:magento:2.4.3:-:*:*:commerce:*:*:*
cpe:2.3:a:magento:magento:2.4.3:p1:*:*:commerce:*:*:*
cpe:2.3:a:magento:magento:2.4.3:p2:*:*:commerce:*:*:*
cpe:2.3:a:magento:magento:2.4.4:-:*:*:commerce:*:*:*
EPSS
Процентиль: 46%
0.00232
Низкий
5.3 Medium
CVSS3
Дефекты
CWE-284
NVD-CWE-Other
Связанные уязвимости
CVSS3: 5.3
fstec
больше 3 лет назад
Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source и Adobe Commerce, связанная с недостатками разграничения доступа, позволяющая нарушителю вызвать отказ в обслуживании
EPSS
Процентиль: 46%
0.00232
Низкий
5.3 Medium
CVSS3
Дефекты
CWE-284
NVD-CWE-Other