Логотип exploitDog
bind:CVE-2024-39399
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2024-39399

Количество 3

Количество 3

nvd логотип

CVE-2024-39399

больше 1 года назад

Adobe Commerce versions 2.4.7-p1, 2.4.6-p6, 2.4.5-p8, 2.4.4-p9 and earlier are affected by an Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') vulnerability that could lead to arbitrary file system read. A low-privileged attacker could exploit this vulnerability to gain access to files and directories that are outside the restricted directory. Exploitation of this issue does not require user interaction and scope is changed.

CVSS3: 7.7
EPSS: Низкий
github логотип

GHSA-7r99-8wqp-h7pc

больше 1 года назад

Magento Path Traversal vulnerability

CVSS3: 7.7
EPSS: Низкий
fstec логотип

BDU:2024-06825

больше 1 года назад

Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source и Adobe Commerce, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю читать произвольные файлы

CVSS3: 7.7
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2024-39399

Adobe Commerce versions 2.4.7-p1, 2.4.6-p6, 2.4.5-p8, 2.4.4-p9 and earlier are affected by an Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') vulnerability that could lead to arbitrary file system read. A low-privileged attacker could exploit this vulnerability to gain access to files and directories that are outside the restricted directory. Exploitation of this issue does not require user interaction and scope is changed.

CVSS3: 7.7
1%
Низкий
больше 1 года назад
github логотип
GHSA-7r99-8wqp-h7pc

Magento Path Traversal vulnerability

CVSS3: 7.7
1%
Низкий
больше 1 года назад
fstec логотип
BDU:2024-06825

Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source и Adobe Commerce, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю читать произвольные файлы

CVSS3: 7.7
1%
Низкий
больше 1 года назад

Уязвимостей на страницу