PT-2024-6954 · Adobe · Magento Open Source+2
CVE-2024-45115
·
Publicado
2024-10-08
·
Atualizado
2024-10-15
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Adobe Commerce versões 2.4.7-p2, 2.4.6-p7, 2.4.5-p9, 2.4.4-p10 e anteriores
Magento Open Source (versões afetadas não especificadas)
Adobe Commerce B2B (versões afetadas não especificadas)
Descrição
O problema está relacionado a procedimentos de autenticação insuficientes no software afetado, o que poderia permitir que um invasor remoto elevasse seus privilégios. Essa vulnerabilidade pode permitir que um invasor obtenha acesso não autorizado ou privilégios elevados dentro do aplicativo sem a necessidade de interação do usuário.
Recomendações
Para as versões 2.4.7-p2, 2.4.6-p7, 2.4.5-p9, 2.4.4-p10 e anteriores do Adobe Commerce: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Para o Magento Open Source: No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Para o Adobe Commerce B2B: No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Commerce
Commerce B2B
Magento Open Source