Логотип exploitDog
bind:CVE-2020-24402
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2020-24402

Количество 3

Количество 3

nvd логотип

CVE-2020-24402

больше 5 лет назад

Magento version 2.4.0 and 2.3.5p1 (and earlier) are affected by an incorrect permissions vulnerability in the Integrations component. This vulnerability could be abused by authenticated users with permissions to the Resource Access API to delete customer details via the REST API without authorization.

CVSS3: 4.9
EPSS: Низкий
github логотип

GHSA-hvf5-4jr9-fghh

больше 3 лет назад

Magento incorrect permissions vulnerability in the Integrations component

CVSS3: 4.9
EPSS: Низкий
fstec логотип

BDU:2020-05127

больше 5 лет назад

Уязвимость компонента интеграции программной платформы для разработки и управления онлайн магазинами Magento Commerce, связанная с ошибками авторизации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации, удалять сведения о клиентах через REST API без авторизации

CVSS3: 6.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2020-24402

Magento version 2.4.0 and 2.3.5p1 (and earlier) are affected by an incorrect permissions vulnerability in the Integrations component. This vulnerability could be abused by authenticated users with permissions to the Resource Access API to delete customer details via the REST API without authorization.

CVSS3: 4.9
0%
Низкий
больше 5 лет назад
github логотип
GHSA-hvf5-4jr9-fghh

Magento incorrect permissions vulnerability in the Integrations component

CVSS3: 4.9
0%
Низкий
больше 3 лет назад
fstec логотип
BDU:2020-05127

Уязвимость компонента интеграции программной платформы для разработки и управления онлайн магазинами Magento Commerce, связанная с ошибками авторизации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации, удалять сведения о клиентах через REST API без авторизации

CVSS3: 6.5
0%
Низкий
больше 5 лет назад

Уязвимостей на страницу