Know every vulnerabilitybefore it knows you.
DevGuard continuously monitors your dependencies and alerts you when CVEs like this one affect your stack — with real-time threat intelligence built for developers.
- Feiten
Adobe heeft kwetsbaarheden verholpen in Commerce en Magento.
- Interpretaties
Een kwaadwillende kan de kwetsbaarheden misbruiken om beveiligingsmaatregelen te omzeilen en willekeurige code uit te voeren, mogelijk met administrator-rechten.
Voor de kwestbaarheid met kenmerk CVE-2024-34102 is Proof-of-Concept-code (PoC) gepubliceerd.
- Oplossingen
Adobe heeft updates uitgebracht om de kwetsbaarheden te verhelpen in Adobe Commerce. Zie bijgevoegde referenties voor meer informatie.
- Kans
medium
- Schade
high
- CWE-284
Improper Access Control
- CWE-285
Improper Authorization
- CWE-287
Improper Authentication
- CWE-434
Unrestricted Upload of File with Dangerous Type
- CWE-611
Improper Restriction of XML External Entity Reference
- CWE-918
Server-Side Request Forgery (SSRF)
Continuously monitor your dependencies and get alerted when vulnerabilities like this one affect your stack.
Checkout DevGuard