Adobe heeft verschillende kwetsbaarheden in Adobe Commerce verholpen die vooral te maken hebben met incorrecte autorisatie. Door deze fouten konden aanvallers met diverse privilege-niveaus beveiligingscontroles omzeilen. Hierdoor was het mogelijk om zonder gebruikersinteractie ongeautoriseerde lees- en schrijfrechten te verkrijgen, toegang te krijgen tot gevoelige gegevens en privileges binnen het systeem te escaleren.
Naast de autorisatieproblemen is ook een stored Cross-Site Scripting (XSS) kwetsbaarheid aangepakt. Deze kwetsbaarheden werden gemeld door het Digital Trust Center en zijn inmiddels opgelost om de veiligheid van Adobe Commerce te verbeteren.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *