Adobe Framemaker 2022.1 ve önceki sürümleri, Güvenlik özelliğinin atlanmasına neden olabilecek bir Uygunsuz Kimlik Doğrulama güvenlik açığından etkilenir. Bir saldırgan, kimlik doğrulama mekanizmalarını atlamak ve yetkisiz erişim elde etmek için bu güvenlik açığından yararlanabilir. Bu sorunun istismar edilmesi kullanıcı etkileşimi gerektirmez.
Adobe Commerce 2.4.6-p3, 2.4.5-p5, 2.4.4-p6 ve önceki sürümleri, bir yönetici saldırgan tarafından her yönetici sayfasına kötü amaçlı komut dosyaları enjekte etmek için kötüye kullanılabilecek depolanmış bir Siteler Arası Komut Dosyası (XSS) güvenlik açığından etkilenir. Kurbanın tarayıcısında, güvenlik açığı bulunan alanı içeren sayfaya göz attığında kötü amaçlı JavaScript çalıştırılabilir ve bu da yönetici erişimi elde etmek için kullanılabilir.
Adobe Commerce 2.4.6-p3, 2.4.5-p5, 2.4.4-p6 ve önceki sürümleri, bir saldırgan tarafından rastgele kod yürütülmesine yol açabilecek bir İşletim Sistemi Komutunda Kullanılan Özel Öğelerin Yanlış Etkisizleştirilmesi ('İşletim Sistemi Komutu Enjeksiyonu') güvenlik açığından etkilenmektedir. Bu sorunun istismarı kullanıcı etkileşimi gerektirmez.
Etkilenen Sistemler
Ürün | Version | Platform |
---|---|---|
Adobe Commerce |
2.4.6-p3 ve öncesi 2.4.5-p5 ve öncesi 2.4.4-p6 ve öncesi 2.4.3-ext-5 ve öncesi* 2.4.2-ext-5 ve öncesi* 2.4.1-ext-5 ve öncesi* 2.4.0-ext-5 ve öncesi* 2.3.7-p4-ext-5 ve öncesi* |
Tümü |
Magento Açık Kaynak |
2.4.6-p3 ve öncesi 2.4.5-p5 ve öncesi 2.4.4-p6 ve öncesi |
Tümü |
Adobe FrameMaker Publishing Server | 2022 Güncelleme 1 ve öncesi | Windows |
IoC’ler
-
Çözüm Önerileri
Ürün | Versiyon | Platform |
---|---|---|
Adobe Commerce |
2.4.6-p3 ve öncesi için 2.4.6-p4 2.4.5-p5 ve öncesi için 2.4.5-p6 2.4.4-p6 ve öncesi için 2.4.4-p7 2.4.3-ext-5 ve öncesi için 2.4.3-ext-6* 2.4.2-ext-5 ve öncesi için 2.4.2-ext-6* 2.4.1-ext-5 ve öncesi için 2.4.1-ext-6* 2.4.0-ext-5 ve öncesi için 2.4.0-ext-6* 2.3.7-p4-ext-5 ve öncesi için 2.3.7-p4-ext-6* |
Tümü |
Magento Açık Kaynak |
2.4.6-p3 ve öncesi için 2.4.6-p4 2.4.5-p5 ve öncesi için 2.4.5-p6 2.4.4-p6 ve öncesi için 2.4.4-p7 |
Tümü |
Adobe FrameMaker | Sürüm 2022.2 | Windows |
CVE / CWE
CVE-2024-20719
CVE-2024-20720
CVE-2024-20738
Ek Bilgiler
* CVSS 3.1 skoru (10 üzerinden) 7.0-8.9 olanlar “yüksek”, 9.0-10.0 olanlar “kritik” zafiyet olarak değerlendirilmektedir.
+90 216 504 53 32
Aydınevler Mahallesi,İsmet İnönü Cadddesi,Küçükyalı Ofis Park A Blok,No:20/1 Maltepe İstanbul
+90 312 235 44 51
Güvenlik zafiyetlerinden anlık haberdar olmak için ana sayfadaki bültenimize kayıt olabilirsiniz.