NCSC-2025-2008-01.00]]M/H] Bedreigingen vastgesteld in Adobe Handel

 

Officiële aanbevelingen ‘ platte tekst wordt automatisch omgezet naar HTML op deze site. Het is mogelijk om gegevens te verliezen. De toonaangevende soorten SignedPGP zijn.

Publicatie Kans Schade    
  Versie 1.00 vandaag NCSC-2025-0208  
 

medium

high

 
vandaag

medium

high

NCSC-2025-2008-1.00] ,(),
Kenmerken

Kenmerken

  • Onjuiste invoerneutralisatie tijdens cross-site codering (cross-site codering) wordt gebruikt tijdens webpagina generatie
  • Verkeerde goedkeuring
  • Toenemende autoriteit
  • Toegangscontrole voor impressionisten
Omschrijving

Omschrijving

Adobe heeft vaste kwetsbaarheden in Adobe Commerce (versies 2.4.8 en eerder). De veiligheidsfouten in de beveiligingsmaatregelen van Adobe Commerce stellen zowel hoge als lage hackers in staat om beveiligingsmaatregelen te omzeilen. Dit kan leiden tot ongeoorloofde toegang tot gevoelige gegevens en leiden tot kwaadaardige code worden uitgevoerd op sites van slachtoffers.

Bereik

Bereik

Platforms Producten Versies

Adobe Commerce
Adobe Commerce B2B
Start Supply versie van Adobe Magento

&lt, =2,4,8- &lt, =1,5,2- &lt, =2,4,8

Oplossingen

Oplossingen

Adobe heeft wijzigingen aangebracht om de gebreken op te lossen. Voor meer details, zie de bijgevoegde links. ] ]

CVE’s

CVE’s

, , 5, , , ,

  Versie 1.00 vandaag NCSC-2025-0208  
 

medium

high

 
vandaag

medium

high

NCSC-2025-2008-1.00] ,(),

Vrijwaringsverklaring

U stemt in met de volgende voorwaarden door gebruik te maken van dit beveiligingsadvies. De NCSC kan de volledigheid, precisie of voortdurende relevantie van dit veiligheidsadvies niet garanderen, ondanks de maximale zorg van het NCSC bij de voorbereiding ervan. De informatie in dit veiligheidsadvies is uitsluitend bedoeld als openbare leidraad voor professionals. De informatie in dit veiligheidsadvies geeft geen enkele vrijheid.
Het NCSC en de staat zijn niet verantwoordelijk voor schade die kan ontstaan door het gebruik of de mogelijkheid om deze veiligheidsrichtsnoeren te gebruiken, met inbegrip van schade veroorzaakt door onjuiste of onvolledige informatie erin.
Dit veiligheidsadvies is onderworpen aan de Vlaamse wet. Alle geschillen waarbij en/of die voortvloeien uit dit beschermingsadvies worden uitsluitend opgelost door de bevoegde rechtbank van DenHaag. Deze wettelijke voorkeur geldt zelfs voor de gerechten die tijdcomfort zoeken.

Plaats een reactie