Логотип exploitDog
bind:CVE-2020-24403
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2020-24403

Количество 3

Количество 3

nvd логотип

CVE-2020-24403

около 5 лет назад

Magento version 2.4.0 and 2.3.5p1 (and earlier) are affected by an incorrect user permissions vulnerability within the Inventory component. This vulnerability could be abused by authenticated users with Inventory and Source permissions to make unauthorized changes to inventory source data via the REST API.

CVSS3: 2.7
EPSS: Низкий
github логотип

GHSA-39rw-4m66-82gf

больше 3 лет назад

Magento incorrect user permissions vulnerability within the Inventory component

CVSS3: 2.7
EPSS: Низкий
fstec логотип

BDU:2020-05128

больше 5 лет назад

Уязвимость компонента Inventory программной платформы для разработки и управления онлайн магазинами Magento Commerce, связанная с ошибками авторизации, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации

CVSS3: 9.1
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2020-24403

Magento version 2.4.0 and 2.3.5p1 (and earlier) are affected by an incorrect user permissions vulnerability within the Inventory component. This vulnerability could be abused by authenticated users with Inventory and Source permissions to make unauthorized changes to inventory source data via the REST API.

CVSS3: 2.7
0%
Низкий
около 5 лет назад
github логотип
GHSA-39rw-4m66-82gf

Magento incorrect user permissions vulnerability within the Inventory component

CVSS3: 2.7
0%
Низкий
больше 3 лет назад
fstec логотип
BDU:2020-05128

Уязвимость компонента Inventory программной платформы для разработки и управления онлайн магазинами Magento Commerce, связанная с ошибками авторизации, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации

CVSS3: 9.1
0%
Низкий
больше 5 лет назад

Уязвимостей на страницу