0x

guest@0xbase ~$ ainult lugemisrežiim. Postitamine nõuab EL-i asukohta.

NCSC-2026-0152: Adobe Commerce'i nõrkused parandatud (advisories.ncsc.nl)

· 75 p tagasi · Teata · Tõstke see esile ·
0xBASE LUUREÜLEVAADE
  • Mõjutatud Adobe Commerce 2.4.9-beta1 ja varasemad
  • Vale autoriseerimine võimaldab kirjutamist ilma sekkumiseta
  • SSRF nõuab sekkumist, võimaldab lugemist
  • Kontrollimatu ressursitarbimine põhjustab teenusetõrke

"Adobe on parandanud mitu nõrkust Adobe Commerce'is, sealhulgas vale autoriseerimine, serveripoolse päringu võltsimine (SSRF) ja kontrollimatu ressursitarbimine. Need mõjutavad versioone kuni 2.4.9-beta1 ja võivad võimaldada volitamata kirjutamisõigust, teabe leket või teenusetõrget."

#Adobe Commerce #Autoriseerimisest möödahiilimine #SSRF

Arutelumaatriks

0 segmenti

kommentaare veel pole.