0x

guest@0xbase ~$ mode lecture seule. La publication requiert une localisation dans l'UE.

NCSC-2026-0152 : Correctifs de vulnérabilités dans Adobe Commerce (advisories.ncsc.nl)

BRIEFING RENSEIGNEMENT 0xBASE
  • Adobe Commerce 2.4.9-beta1 et versions antérieures concernés
  • Autorisation incorrecte permet un accès en écriture sans interaction
  • SSRF nécessite une interaction, permet un accès en lecture
  • Consommation incontrôlée de ressources cause un déni de service

"Adobe a corrigé plusieurs vulnérabilités dans Adobe Commerce, notamment une autorisation incorrecte, une falsification de requête côté serveur (SSRF) et une consommation incontrôlée de ressources. Ces problèmes affectent les versions jusqu'à 2.4.9-beta1 et peuvent entraîner un accès en écriture non autorisé, une divulgation d'informations ou un déni de service."

#Adobe Commerce #Contournement d'autorisation #SSRF

Matrice de discussion

1 segment

aucun commentaire pour l'instant.