Know every vulnerabilitybefore it knows you.
DevGuard continuously monitors your dependencies and alerts you when CVEs like this one affect your stack — with real-time threat intelligence built for developers.
- Feiten
Adobe heeft kwetsbaarheden verholpen in Adobe Commerce en Magento.
- Interpretaties
De kwetsbaarheden omvatten onder andere een Path Traversal, ongeautoriseerde acties, informatie-expositie, onjuiste autorisatie, en verschillende opgeslagen XSS-kwetsbaarheden. Deze kwetsbaarheden stellen aanvallers in staat om ongeautoriseerde toegang te verkrijgen, gevoelige informatie te onthullen, en schadelijke scripts in te voegen, wat kan leiden tot sessieovername en ernstige risico's voor de vertrouwelijkheid en integriteit van de systemen. De meeste kwetsbaarheden vereisen geen gebruikersinteractie en een aantal vereisen geen voorafgaande gebruikersrechten.
- Oplossingen
Adobe heeft updates uitgebracht om de kwetsbaarheden te verhelpen. Zie bijgevoegde referenties voor meer informatie.
- Kans
medium
- Schade
high
- CWE-657
Violation of Secure Design Principles
- CWE-840
CWE-840
- CWE-367
Time-of-check Time-of-use (TOCTOU) Race Condition
- CWE-285
Improper Authorization
- CWE-284
Improper Access Control
- CWE-863
Incorrect Authorization
- CWE-22
Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
- CWE-200
Exposure of Sensitive Information to an Unauthorized Actor
- CWE-79
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
Continuously monitor your dependencies and get alerted when vulnerabilities like this one affect your stack.
Checkout DevGuard