PT-2025-4481 · Optimizely · Optimizely Configured Commerce

CVE-2025-22385

·

Publicado

2025-01-04

·

Atualizado

2025-01-06

CVSS v3.1

5.9

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Optimizely Configured Commerce anteriores à 5.2.2408
Descrição Foi descoberta uma vulnerabilidade no Optimizely Configured Commerce na qual a aplicação Commerce B2B não requer confirmação por e-mail para contas recém-criadas. Isso permite a criação em massa de contas, potencialmente afetando o armazenamento do banco de dados e possibilitando a criação de contas de loja virtual não solicitadas em nome de visitantes.
Recomendações Para versões anteriores à 5.2.2408, atualize para a versão 5.2.2408 ou posterior para resolver o problema. Como medida temporária, considere implementar a confirmação por e-mail para contas recém-criadas para prevenir a criação em massa de contas. Restrinja o acesso aos recursos de criação de contas para minimizar o risco de exploração.

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-22385

Produtos afetados

Optimizely Configured Commerce