Open-Source Security Intelligence

Know every vulnerability
before it knows you.

DevGuard continuously monitors your dependencies and alerts you when CVEs like this one affect your stack — with real-time threat intelligence built for developers.

Search

NCSC-2025-0054

Published Feb 13, 2025·Last modified Feb 13, 2025
Description
Feiten

Adobe heeft kwetsbaarheden verholpen in Adobe Commerce en Magento.

Interpretaties

De kwetsbaarheden omvatten onder andere een Path Traversal, ongeautoriseerde acties, informatie-expositie, onjuiste autorisatie, en verschillende opgeslagen XSS-kwetsbaarheden. Deze kwetsbaarheden stellen aanvallers in staat om ongeautoriseerde toegang te verkrijgen, gevoelige informatie te onthullen, en schadelijke scripts in te voegen, wat kan leiden tot sessieovername en ernstige risico's voor de vertrouwelijkheid en integriteit van de systemen. De meeste kwetsbaarheden vereisen geen gebruikersinteractie en een aantal vereisen geen voorafgaande gebruikersrechten.

Oplossingen

Adobe heeft updates uitgebracht om de kwetsbaarheden te verhelpen. Zie bijgevoegde referenties voor meer informatie.

Kans

medium

Schade

high

CWE-657

Violation of Secure Design Principles

CWE-840

CWE-840

CWE-367

Time-of-check Time-of-use (TOCTOU) Race Condition

CWE-285

Improper Authorization

CWE-284

Improper Access Control

CWE-863

Incorrect Authorization

CWE-22

Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')

CWE-200

Exposure of Sensitive Information to an Unauthorized Actor

CWE-79

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')

Scan your project

Continuously monitor your dependencies and get alerted when vulnerabilities like this one affect your stack.

Checkout DevGuard