PT-2024-40249 · Adobe+1 · Magento Commerce+2
Publicado
2024-05-15
·
Atualizado
2024-05-15
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas:
Magento Commerce, versões 1.9.0.0 a 1.14.4.0
Magento Open Source, versões 1.5.0.0 a 1.9.4.0
Descrição:
O problema diz respeito a várias vulnerabilidades no Magento, incluindo execução remota de código (RCE), cross-site scripting (XSS) e falsificação de solicitação entre sites (CSRF). Essas vulnerabilidades podem ser exploradas por diversos meios, como pontos de extremidade de API, importação de clientes e uploads não autorizados. As vulnerabilidades também incluem problemas relacionados a solicitações de força bruta, armazenamento de cartões de crédito e jQuery desatualizado, causando falhas na verificação PCI.
Recomendações:
Para as versões do Magento Commerce 1.9.0.0 a 1.14.4.0: aplique o SUPEE-10975 ou atualize para o Magento Commerce 1.14.4.0.
Para as versões 1.5.0.0 a 1.9.4.0 do Magento Open Source: aplique a correção SUPEE-10975 ou atualize para o Magento Open Source 1.9.4.0.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Magento Commerce
Magento Open Source
Jquery