0x

guest@0xbase ~$ tryb tylko do odczytu. Publikowanie wymaga lokalizacji w UE.

NCSC-2026-0152: Załatano luki w Adobe Commerce (advisories.ncsc.nl)

· 75 dni temu · Raport · Zwróć na to uwagę ·
BRIEF WYWIADOWCZY 0xBASE
  • Adobe Commerce 2.4.9-beta1 i wcześniejsze dotknięte
  • Nieprawidłowa autoryzacja umożliwia zapis bez interakcji
  • SSRF wymaga interakcji, umożliwia odczyt
  • Niekontrolowane zużycie zasobów powoduje odmowę usługi

"Adobe załatał kilka luk w Adobe Commerce, w tym nieprawidłową autoryzację, podrabianie żądań po stronie serwera (SSRF) oraz niekontrolowane zużycie zasobów. Dotyczą one wersji do 2.4.9-beta1 i mogą prowadzić do nieautoryzowanego zapisu, ujawnienia informacji lub odmowy usługi."

#Adobe Commerce #Ominięcie autoryzacji #SSRF

Macierz dyskusji

0 segments

brak komentarzy.