NCSC-2026-0152: Adobe Commerce'i nõrkused parandatud (advisories.ncsc.nl)
0xBASE LUUREÜLEVAADE
- Mõjutatud Adobe Commerce 2.4.9-beta1 ja varasemad
- Vale autoriseerimine võimaldab kirjutamist ilma sekkumiseta
- SSRF nõuab sekkumist, võimaldab lugemist
- Kontrollimatu ressursitarbimine põhjustab teenusetõrke
"Adobe on parandanud mitu nõrkust Adobe Commerce'is, sealhulgas vale autoriseerimine, serveripoolse päringu võltsimine (SSRF) ja kontrollimatu ressursitarbimine. Need mõjutavad versioone kuni 2.4.9-beta1 ja võivad võimaldada volitamata kirjutamisõigust, teabe leket või teenusetõrget."
kommentaare veel pole.