PT-2022-4386 · Adobe · Magento Open Source+1

CVE-2022-34256

·

Publicado

2022-08-09

·

Atualizado

2024-03-06

CVSS v2.0

8.5

Alta

VetorAV:N/AC:L/Au:N/C:C/I:P/A:N
Nome do software vulnerável e versões afetadas
Versões 2.4.3-p2 e anteriores do Adobe Commerce
Versões 2.3.7-p3 e anteriores do Adobe Commerce
Versões 2.4.4 e anteriores do Adobe Commerce
Descrição
O problema está relacionado a procedimentos de autorização insuficientes no Adobe Commerce e no Magento Open Source, permitindo que um invasor remoto eleve seus privilégios. Isso pode resultar no acesso do invasor aos dados de outros usuários sem a necessidade de qualquer interação do usuário.
Recomendações
Para as versões 2.4.3-p2 e anteriores do Adobe Commerce, atualize para uma versão posterior à 2.4.3-p2 para resolver o problema.
Para as versões 2.3.7-p3 e anteriores do Adobe Commerce, atualize para uma versão posterior à 2.3.7-p3 para resolver o problema.
Para as versões 2.4.4 e anteriores do Adobe Commerce, atualize para uma versão posterior à 2.4.4 para resolver o problema.

Exploit

Correção

Improper Authorization

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-05249
BIT-MAGENTO-2022-34256
CVE-2022-34256
GHSA-R7MM-GRF3-5FJV

Produtos afetados

Commerce
Magento Open Source