NCSC-2025-0259]1.00]]M/H] Risico’s vastgesteld in Adobe Commerce en Magento

 

Deze site converteert automatisch de platte tekst van gevestigde adviseurs naar HTML. Het is mogelijk om gegevens te verliezen. De toonaangevende soorten SignedPGP zijn.

Publicatie Kans Schade    
  Versie 1.00 vandaag NCSC-2025-0259  
 

medium

high

 
vandaag

medium

high

NCSC-2025-0259]1.00] ,(),
Kenmerken

Kenmerken

  • Tijd van gebruik (TOCTOU) Race Conditie
  • Cross-Site Request Forgery (CSRF)
  • Verkeerde licentie
  • Verbeterde pad Traversal, of” Path Traversal,” Beperking van een Pathname naar een Beperkende Directory
  • Verbetering van de invoervalidatie
  • Onjuiste neutralisatie van input tijdens webpaginageneratie (“Cross-site Scripting” )
Omschrijving

Omschrijving

Adobe heeft vaste kwetsbaarheden in Magento en Adobe Commerce (Versies 2.4.9-alfa1 en later). De methode Adobe Commerce behandelt veiligheidsmaatregelen is waar de risico’s liggen. Door kwaadaardige scripts in vormvelden te injecteren, kunnen aanvallers met meer rechten misbruik maken van een opgeslagen Cross-Site Scripting (XSS) kwetsbaarheid, die kan resulteren in de uitvoering van kwaadaardige JavaScript in gebruikers browsers. Bovendien zijn er beveiligingsfouten die hackers toestaan om beveiligingsmaatregelen te omzeilen, waardoor onbevoegde toegang tot gevoelige gebieden van de applicatie zonder de noodzaak voor enige gebruikersinteractie. Dit kan leiden tot illegale wijzigingen en toegang tot gevoelige informatie.

Bereik

Bereik

Platforms Producten Versies

Adobe Adobe Commerce
Adobe Commerce
Adobe Magento

2.4.9-alfa1- 2.4.8-p1- 2.4.7-p6- 2.4.6-p11- 2.4.9-p13- 2.4.4-p14- open bron < 2.4.9-alpha2- open bron < 2.4.8-p2- open bron < 2.4.7-p7- open bron < 2.4.6-p12- open bron < 2.5-p14- < = 0,06-p14

Oplossingen

Oplossingen

Om de gebreken op te lossen, heeft Adobe upgrades uitgebracht. Voor meer details, zie de bijgevoegde links. ] ]

CVE’s

CVE’s

, , , , ,

  Versie 1.00 vandaag NCSC-2025-0259  
 

medium

high

 
vandaag

medium

high

NCSC-2025-0259]1.00] ,(),

Vrijwaringsverklaring

Door gebruik te maken van dit veiligheidsadvies stemt u in met de volgende voorwaarden. Het NCSC kan de volledigheid, precisie of voortdurende relevantie van dit veiligheidsadvies niet garanderen, ondanks de grootste zorg van het NCSC bij de voorbereiding ervan. De informatie in dit veiligheidsadvies is uitsluitend bedoeld als openbare leidraad voor professionals. Uit de gegevens in dit veiligheidsadvies kunnen geen juridische voordelen worden verkregen.
De NCSC en de staat zijn niet verantwoordelijk voor enige schade die kan voortvloeien uit het gebruik of de mogelijkheid om deze beveiligingsrichtsnoeren te gebruiken, inclusief schade die kan voortvloeien uit de onjuiste of onvolledige informatie in dit beveiligingsadvies.
Dit veiligheidsadvies is onderworpen aan de Franse wetgeving. Alle geschillen waarbij en/of die voortvloeien uit dit beschermingsadvies zullen uitsluitend worden opgelost door DenHaag’s bevoegde rechtbank. De gerechten voor tijd comfort zijn ook onderworpen aan deze beslissing van de wetgeving.

Plaats een reactie