PT-2022-4386 · Adobe · Magento Open Source+1
CVE-2022-34256
·
Publicado
2022-08-09
·
Atualizado
2024-03-06
CVSS v2.0
8.5
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:P/A:N |
Nome do software vulnerável e versões afetadas
Versões 2.4.3-p2 e anteriores do Adobe Commerce
Versões 2.3.7-p3 e anteriores do Adobe Commerce
Versões 2.4.4 e anteriores do Adobe Commerce
Descrição
O problema está relacionado a procedimentos de autorização insuficientes no Adobe Commerce e no Magento Open Source, permitindo que um invasor remoto eleve seus privilégios. Isso pode resultar no acesso do invasor aos dados de outros usuários sem a necessidade de qualquer interação do usuário.
Recomendações
Para as versões 2.4.3-p2 e anteriores do Adobe Commerce, atualize para uma versão posterior à 2.4.3-p2 para resolver o problema.
Para as versões 2.3.7-p3 e anteriores do Adobe Commerce, atualize para uma versão posterior à 2.3.7-p3 para resolver o problema.
Para as versões 2.4.4 e anteriores do Adobe Commerce, atualize para uma versão posterior à 2.4.4 para resolver o problema.
Exploit
Correção
Improper Authorization
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Commerce
Magento Open Source