0x

guest@0xbase ~$ vain luku -tila. Lähettäminen vaatii sijainnin EU-alueella.

NCSC-2026-0152: Adobe Commerce -haavoittuvuuksia korjattu (advisories.ncsc.nl)

· 75 pv sitten · Raportoi · Valaise tämä ·
0xBASE INTEL BRIEF
  • Adobe Commerce 2.4.9-beta1 ja vanhemmat versiot haavoittuvia
  • Virheellinen valtuutus mahdollistaa kirjoituksen ilman käyttäjän toimintaa
  • SSRF vaatii käyttäjän toimintaa, johtaa lukuoikeuteen
  • Hallitsematon resurssien kulutus aiheuttaa palveluneston

"Adobe on korjannut useita haavoittuvuuksia Adobe Commerce -tuotteessa, mukaan lukien virheellinen valtuutus, palvelinpuolen pyyntöjen väärennös (SSRF) ja hallitsematon resurssien kulutus. Ne koskevat versioita 2.4.9-beta1 ja sitä vanhempia, ja voivat johtaa luvattomaan kirjoitusoikeuteen, tietovuotoon tai palvelunestoon."

#Adobe Commerce #Valtuutuksen ohitus #SSRF

Keskustelumatriisi

0 segmenttiä

ei vielä kommentteja.