PT-2025-32868 · Adobe · Commerce
CVE-2025-49559
·
Publicado
2025-08-12
·
Atualizado
2025-08-15
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas:
Versões do Adobe Commerce 2.4.9-alpha1 até 2.4.4-p14
Descrição:
O Adobe Commerce é afetado por um problema de Limitação Imprópria de um Nome de Caminho para um Diretório Restrito ('Path Traversal'), que pode contornar um recurso de segurança. Um invasor poderia explorar este problema para modificar dados limitados. A exploração deste problema não requer interação do usuário.
Recomendações:
Atualize para uma versão posterior à 2.4.4-p14.
Exploit
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Commerce