Adobe Güvenlik Zafiyetleri

Adobe Güvenlik Zafiyetleri

Adobe Framemaker 2022.1 ve önceki sürümleri, Güvenlik özelliğinin atlanmasına neden olabilecek bir Uygunsuz Kimlik Doğrulama güvenlik açığından etkilenir. Bir saldırgan, kimlik doğrulama mekanizmalarını atlamak ve yetkisiz erişim elde etmek için bu güvenlik açığından yararlanabilir. Bu sorunun istismar edilmesi kullanıcı etkileşimi gerektirmez.

Adobe Commerce 2.4.6-p3, 2.4.5-p5, 2.4.4-p6 ve önceki sürümleri, bir yönetici saldırgan tarafından her yönetici sayfasına kötü amaçlı komut dosyaları enjekte etmek için kötüye kullanılabilecek depolanmış bir Siteler Arası Komut Dosyası (XSS) güvenlik açığından etkilenir. Kurbanın tarayıcısında, güvenlik açığı bulunan alanı içeren sayfaya göz attığında kötü amaçlı JavaScript çalıştırılabilir ve bu da yönetici erişimi elde etmek için kullanılabilir.

Adobe Commerce 2.4.6-p3, 2.4.5-p5, 2.4.4-p6 ve önceki sürümleri, bir saldırgan tarafından rastgele kod yürütülmesine yol açabilecek bir İşletim Sistemi Komutunda Kullanılan Özel Öğelerin Yanlış Etkisizleştirilmesi ('İşletim Sistemi Komutu Enjeksiyonu') güvenlik açığından etkilenmektedir. Bu sorunun istismarı kullanıcı etkileşimi gerektirmez.

Adobe Güvenlik Zafiyetleri

Etkilenen Sistemler

Ürün Version Platform
Adobe Commerce 2.4.6-p3 ve öncesi
2.4.5-p5 ve öncesi
2.4.4-p6 ve öncesi
2.4.3-ext-5 ve öncesi*
2.4.2-ext-5 ve öncesi*
2.4.1-ext-5 ve öncesi*
2.4.0-ext-5 ve öncesi*
2.3.7-p4-ext-5 ve öncesi*
Tümü
Magento Açık Kaynak 2.4.6-p3 ve öncesi
2.4.5-p5 ve öncesi
2.4.4-p6 ve öncesi
Tümü
Adobe FrameMaker Publishing Server 2022 Güncelleme 1 ve öncesi Windows

IoC’ler

-

Çözüm Önerileri

Ürün Versiyon Platform
Adobe Commerce 2.4.6-p3 ve öncesi için 2.4.6-p4
2.4.5-p5 ve öncesi için 2.4.5-p6
2.4.4-p6 ve öncesi için 2.4.4-p7
2.4.3-ext-5 ve öncesi için 2.4.3-ext-6*
2.4.2-ext-5 ve öncesi için 2.4.2-ext-6*
2.4.1-ext-5 ve öncesi için 2.4.1-ext-6*
2.4.0-ext-5 ve öncesi için 2.4.0-ext-6*
2.3.7-p4-ext-5 ve öncesi için 2.3.7-p4-ext-6*
Tümü
Magento Açık Kaynak 2.4.6-p3 ve öncesi için 2.4.6-p4
2.4.5-p5 ve öncesi için 2.4.5-p6
2.4.4-p6 ve öncesi için 2.4.4-p7
Tümü
Adobe FrameMaker Sürüm 2022.2 Windows

CVE / CWE

CVE-2024-20719
CVE-2024-20720
CVE-2024-20738

Ek Bilgiler

* CVSS 3.1 skoru (10 üzerinden) 7.0-8.9 olanlar “yüksek”, 9.0-10.0 olanlar “kritik” zafiyet olarak değerlendirilmektedir.