Логотип exploitDog
bind:CVE-2020-24404
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2020-24404

Количество 3

Количество 3

nvd логотип

CVE-2020-24404

больше 5 лет назад

Magento version 2.4.0 and 2.3.5p1 (and earlier) are affected by an incorrect permissions vulnerability within the Integrations component. This vulnerability could be abused by users with permissions to the Pages resource to delete cms pages via the REST API without authorization.

CVSS3: 2.7
EPSS: Низкий
github логотип

GHSA-rwf7-652f-76mv

больше 3 лет назад

Magento 2 Community Edition vulnerable to Improper Authorization

CVSS3: 2.7
EPSS: Низкий
fstec логотип

BDU:2020-05131

больше 5 лет назад

Уязвимость компонента интеграции программной платформы для разработки и управления онлайн магазинами Magento Commerce, связанная с ошибками авторизации, позволяющая нарушителю удалять cms-страницы через REST API без авторизации

CVSS3: 7.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2020-24404

Magento version 2.4.0 and 2.3.5p1 (and earlier) are affected by an incorrect permissions vulnerability within the Integrations component. This vulnerability could be abused by users with permissions to the Pages resource to delete cms pages via the REST API without authorization.

CVSS3: 2.7
0%
Низкий
больше 5 лет назад
github логотип
GHSA-rwf7-652f-76mv

Magento 2 Community Edition vulnerable to Improper Authorization

CVSS3: 2.7
0%
Низкий
больше 3 лет назад
fstec логотип
BDU:2020-05131

Уязвимость компонента интеграции программной платформы для разработки и управления онлайн магазинами Magento Commerce, связанная с ошибками авторизации, позволяющая нарушителю удалять cms-страницы через REST API без авторизации

CVSS3: 7.5
0%
Низкий
больше 5 лет назад

Уязвимостей на страницу