PT-2024-6954 · Adobe · Magento Open Source+2

CVE-2024-45115

·

Publicado

2024-10-08

·

Atualizado

2024-10-15

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Adobe Commerce versões 2.4.7-p2, 2.4.6-p7, 2.4.5-p9, 2.4.4-p10 e anteriores
Magento Open Source (versões afetadas não especificadas)
Adobe Commerce B2B (versões afetadas não especificadas)
Descrição
O problema está relacionado a procedimentos de autenticação insuficientes no software afetado, o que poderia permitir que um invasor remoto elevasse seus privilégios. Essa vulnerabilidade pode permitir que um invasor obtenha acesso não autorizado ou privilégios elevados dentro do aplicativo sem a necessidade de interação do usuário.
Recomendações
Para as versões 2.4.7-p2, 2.4.6-p7, 2.4.5-p9, 2.4.4-p10 e anteriores do Adobe Commerce: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Para o Magento Open Source: No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Para o Adobe Commerce B2B: No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-08203
CVE-2024-45115

Produtos afetados

Commerce
Commerce B2B
Magento Open Source