Логотип exploitDog
bind:CVE-2020-24401
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2020-24401

Количество 3

Количество 3

nvd логотип

CVE-2020-24401

около 5 лет назад

Magento versions 2.4.0 and 2.3.5p1 (and earlier) are affected by an incorrect authorization vulnerability. A user can still access resources provisioned under their old role after an administrator removes the role or disables the user's account.

CVSS3: 6.5
EPSS: Низкий
github логотип

GHSA-f2g3-3c6q-4478

больше 3 лет назад

Magento 2 Community Edition Incorrect Authorization

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2020-05060

больше 5 лет назад

Уязвимость программной платформы для разработки и управления онлайн магазинами Magento Commerce, связанная с неправильной авторизацией, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 8.1
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2020-24401

Magento versions 2.4.0 and 2.3.5p1 (and earlier) are affected by an incorrect authorization vulnerability. A user can still access resources provisioned under their old role after an administrator removes the role or disables the user's account.

CVSS3: 6.5
0%
Низкий
около 5 лет назад
github логотип
GHSA-f2g3-3c6q-4478

Magento 2 Community Edition Incorrect Authorization

CVSS3: 6.5
0%
Низкий
больше 3 лет назад
fstec логотип
BDU:2020-05060

Уязвимость программной платформы для разработки и управления онлайн магазинами Magento Commerce, связанная с неправильной авторизацией, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 8.1
0%
Низкий
больше 5 лет назад

Уязвимостей на страницу