NCSC-2026-0152: Vulnerabilități remediate în Adobe Commerce (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Adobe Commerce 2.4.9-beta1 și versiuni anterioare afectate
- Autorizare incorectă permite scrierea fără interacțiune
- SSRF necesită interacțiune, permite citirea
- Consum necontrolat de resurse cauzează refuz de serviciu
"Adobe a remediat mai multe vulnerabilități în Adobe Commerce, inclusiv o autorizare incorectă, o falsificare a cererii de partea serverului (SSRF) și un consum necontrolat de resurse. Acestea afectează versiunile până la 2.4.9-beta1 și pot duce la acces de scriere neautorizat, divulgare de informații sau refuz de serviciu."
niciun comentariu momentan.