V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
BDU:2026-06644
BDU
Высокий

Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B связ…

CVSS
8.7
Высокий
EPSS
0.00
p0
Опубликовано
2026-01-01
Обновлено
2026-01-01
Описание

Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и Adobe Commerce B2B связана с неверным ограничением имени пути к каталогу. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, записывать произвольные файлы

Затронутые продукты
Adobe systems inc. Adobe commerceAdobe systems inc. Adobe commerceAdobe systems inc. Adobe commerceAdobe systems inc. Adobe commerceAdobe systems inc. Adobe commerceAdobe systems inc. Adobe commerceAdobe systems inc. Adobe commerce b2bAdobe systems inc. Adobe commerce b2bAdobe systems inc. Adobe commerce b2bAdobe systems inc. Adobe commerce b2bAdobe systems inc. Adobe commerce b2bAdobe systems inc. Magento open sourceAdobe systems inc. Magento open sourceAdobe systems inc. Magento open sourceAdobe systems inc. Magento open source
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:N
Хронология
2026-01-01
Опубликована
2026-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: H
Высокие (H)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: C
Изменена (C)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.000 · p0
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
adobe commerceadobe systems inc.Отслеживается
adobe commerceadobe systems inc.Отслеживается
adobe commerceadobe systems inc.Отслеживается
adobe commerceadobe systems inc.Отслеживается
adobe commerceadobe systems inc.Отслеживается
adobe commerceadobe systems inc.Отслеживается
adobe commerce b2badobe systems inc.Отслеживается
adobe commerce b2badobe systems inc.Отслеживается
adobe commerce b2badobe systems inc.Отслеживается
adobe commerce b2badobe systems inc.Отслеживается
adobe commerce b2badobe systems inc.Отслеживается
magento open sourceadobe systems inc.Отслеживается
magento open sourceadobe systems inc.Отслеживается
magento open sourceadobe systems inc.Отслеживается
magento open sourceadobe systems inc.Отслеживается