NCSC-2026-0152: Adobe Commerce -haavoittuvuuksia korjattu (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Adobe Commerce 2.4.9-beta1 ja vanhemmat versiot haavoittuvia
- Virheellinen valtuutus mahdollistaa kirjoituksen ilman käyttäjän toimintaa
- SSRF vaatii käyttäjän toimintaa, johtaa lukuoikeuteen
- Hallitsematon resurssien kulutus aiheuttaa palveluneston
"Adobe on korjannut useita haavoittuvuuksia Adobe Commerce -tuotteessa, mukaan lukien virheellinen valtuutus, palvelinpuolen pyyntöjen väärennös (SSRF) ja hallitsematon resurssien kulutus. Ne koskevat versioita 2.4.9-beta1 ja sitä vanhempia, ja voivat johtaa luvattomaan kirjoitusoikeuteen, tietovuotoon tai palvelunestoon."
ei vielä kommentteja.