NCSC-2026-0152: Załatano luki w Adobe Commerce (advisories.ncsc.nl)
BRIEF WYWIADOWCZY 0xBASE
- Adobe Commerce 2.4.9-beta1 i wcześniejsze dotknięte
- Nieprawidłowa autoryzacja umożliwia zapis bez interakcji
- SSRF wymaga interakcji, umożliwia odczyt
- Niekontrolowane zużycie zasobów powoduje odmowę usługi
"Adobe załatał kilka luk w Adobe Commerce, w tym nieprawidłową autoryzację, podrabianie żądań po stronie serwera (SSRF) oraz niekontrolowane zużycie zasobów. Dotyczą one wersji do 2.4.9-beta1 i mogą prowadzić do nieautoryzowanego zapisu, ujawnienia informacji lub odmowy usługi."
brak komentarzy.