PT-2024-29501 · Adobe · Magento
Justlife4X4
·
Publicado
2024-07-29
·
Atualizado
2024-08-23
·
CVE-2024-41676
CVSS v4.0
5.1
Média
| Vetor | AV:N/AC:L/AT:N/PR:H/UI:N/VC:N/VI:N/VA:N/SC:N/SI:L/SA:N |
Nome do software vulnerável e versões afetadas
Versões do Magento-lts anteriores à 20.10.1
Descrição
Este problema afeta as configurações de sistema design/header/welcome, design/header/logo src, design/header/logo src small e design/header/logo alt, que têm como objetivo permitir que os administradores definam um texto ou uma URL de imagem. Devido à falta de escapamento anteriormente, era possível inserir HTML arbitrário e, consequentemente, JavaScript arbitrário. Isso pode ser um problema em cenários em que os usuários trabalham com funções mais restritivas no backend, podendo levar a uma escalada de privilégios indesejada.
Recomendações
Para versões anteriores à 20.10.1, atualize para a versão 20.10.1 ou superior para corrigir o problema.
Como solução temporária, considere restringir o acesso às Configurações do Sistema.
Verifique os modelos onde essas configurações são usadas para aplicar a filtragem HTML adequada.
Para usuários que dependem da capacidade de usar HTML nessas configurações, restaure o comportamento anterior usando o novo método
->getUnescapedValue() em elementos escapados e analise o recém-introduzido Mage Core Model Security HtmlEscapedString.Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Magento