0x

guest@0xbase ~$ modalità sola lettura. La pubblicazione richiede una posizione UE.

NCSC-2026-0152: Vulnerabilità risolte in Adobe Commerce (advisories.ncsc.nl)

· 75 giorni fa · Rapporto · Metti in luce questo ·
0xBASE INTEL BRIEF
  • Adobe Commerce 2.4.9-beta1 e versioni precedenti interessate
  • Autorizzazione errata consente accesso in scrittura senza interazione
  • SSRF richiede interazione, consente accesso in lettura
  • Consumo incontrollato di risorse causa denial of service

"Adobe ha corretto diverse vulnerabilità in Adobe Commerce, tra cui un'autorizzazione errata, una Server-Side Request Forgery (SSRF) e un consumo incontrollato di risorse. Queste interessano le versioni fino alla 2.4.9-beta1 e possono consentire accesso in scrittura non autorizzato, divulgazione di informazioni o denial of service."

#Adobe Commerce #Bypass autorizzazione #SSRF

Matrice di discussione

0 segmenti

ancora nessun commento.