0x

guest@0xbase ~$ режим лише для читання. Публікація можлива лише з ЄС.

NCSC-2026-0152: Виправлено вразливості в Adobe Commerce (advisories.ncsc.nl)

0xBASE INTEL BRIEF
  • Adobe Commerce 2.4.9-beta1 та попередні версії уражені
  • Неправильна авторизація дозволяє запис без взаємодії
  • SSRF потребує взаємодії, дозволяє читання
  • Неконтрольоване споживання ресурсів спричиняє відмову в обслуговуванні

"Adobe виправив кілька вразливостей в Adobe Commerce, включаючи неправильну авторизацію, підробку серверних запитів (SSRF) та неконтрольоване споживання ресурсів. Вони впливають на версії до 2.4.9-beta1 і можуть призвести до несанкціонованого запису, витоку інформації або відмови в обслуговуванні."

#Adobe Commerce #Обхід авторизації #SSRF

Матриця обговорення

0 segments

коментарів ще немає.