漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Magento Commerce improper Authorization via the 'Create Customer' endpoint
Vulnerability Description
Magento versions 2.4.2 (and earlier), 2.4.1-p1 (and earlier) and 2.3.6-p1 (and earlier) are affected by an Improper Authorization vulnerability via the 'Create Customer' endpoint. Successful exploitation could lead to unauthorized modification of customer data by an unauthenticated attacker. Access to the admin console is required for successful exploitation.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
Vulnerability Type
授权机制不恰当
Vulnerability Title
Adobe Magento 安全漏洞
Vulnerability Description
Adobe Magento是美国奥多比(Adobe)公司的一套开源的PHP电子商务系统。该系统提供权限管理、搜索引擎和支付网关等功能。 Adobe Magento 存在安全漏洞。该漏洞是由于不正确的授权检查。通过身份验证的远程管理员可以获得对受限资源的未经授权的访问。该漏洞允许远程管理员绕过已实现的安全限制。受影响的产品及版本如下:Magento Commerce: 2.3.0、2.3.1、2.3.2、2.3.2-p1、2.3.2-p2、2.3.3、2.3.4- p1、2.3.4、2.3.4-p2、2.3
CVSS Information
N/A
Vulnerability Type
N/A