PT-2024-6004 · Adobe · Magento Open Source+1

Publicado

2024-08-13

·

Atualizado

2024-10-16

·

CVE-2024-39412

CVSS v4.0

5.3

Média

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N
Nome do software vulnerável e versões afetadas
Versões do Adobe Commerce 2.4.7-p1, 2.4.6-p6, 2.4.5-p8, 2.4.4-p9 e anteriores
Versões do Magento Open Source 2.4.7-p1, 2.4.6-p6, 2.4.5-p8, 2.4.4-p9 e anteriores
Descrição
O problema está relacionado a procedimentos de autorização insuficientes no software afetado, permitindo que um invasor remoto contorne as restrições de segurança. Um invasor com privilégios limitados poderia explorar essa vulnerabilidade para contornar medidas de segurança, realizar pequenas alterações de integridade ou divulgar informações de menor importância. A exploração dessa vulnerabilidade não requer interação do usuário.
Recomendações
Para as versões 2.4.7-p1, 2.4.6-p6, 2.4.5-p8, 2.4.4-p9 e anteriores do Adobe Commerce, atualize para uma versão que inclua a correção para esta vulnerabilidade.
Para as versões 2.4.7-p1, 2.4.6-p6, 2.4.5-p8, 2.4.4-p9 e anteriores do Magento Open Source, atualize para uma versão que inclua a correção para esta vulnerabilidade.
Como solução alternativa temporária, considere restringir o acesso a recursos e dados confidenciais para minimizar o risco de exploração.

Correção

Improper Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-06814
CVE-2024-39412
GHSA-7472-VW39-G2J3

Produtos afetados

Commerce
Magento Open Source