ProduktMagento Commerce, wersja 2.3.5-p1 i wcześniejsze
Magento Commerce, wersja 2.4.0 i wcześniejsze
Magento Open Source, wersja 2.3.5-p1 i wcześniejsze
Magento Open Source, wersja 2.4.0 i wcześniejsze
Numer CVECVE-2020-24407
KrytycznośćKrytyczna
OpisPrzesyłanie plików z pominięciem listy dozwolonych może pozwolić atakującemu na wykonanie dowolnego kodu.
Numer CVECVE-2020-24400
KrytycznośćKrytyczna
OpisLuka typu SQL Injection może pozwolić atakującemu na dostęp do zapisu i odczytu bazy danych.
Numer CVECVE-2020-24402
KrytycznośćWysoka
OpisNiewłaściwa autoryzacja, może pozwolić atakującemu na nieautoryzowaną modyfikacje listy klientów.
Numer CVECVE-2020-24401
KrytycznośćWysoka
OpisNiewystarczające unieważnienie sesji użytkownika, może pozwolić atakującemu na dostęp do zastrzeżonych zasobów.
Numer CVECVE-2020-24404
KrytycznośćWysoka
OpisNiewłaściwa autoryzacja, może pozwolić atakującemu na modyfikacje stron Magento CMS.
Numer CVECVE-2020-24408
KrytycznośćWysoka
OpisLuka typu Cross-site Scripting (Stored XSS), może pozwolić atakującemu na wykonanie dowolnego kodu JavaScript.
Numer CVECVE-2020-24405
KrytycznośćWysoka
OpisNiewłaściwa autoryzacja, może pozwolić atakującemu na dostęp do zastrzeżonych zasobów.
Numer CVECVE-2020-24403
KrytycznośćWysoka
OpisNiewłaściwa autoryzacja, może pozwolić atakującemu na dostęp do zastrzeżonych zasobów.
Numer CVECVE-2020-24406
KrytycznośćŚrednia
OpisLuka związana z ujawnieniem wrażliwych danych.
AktualizacjaTAK
Linkhttps://helpx.adobe.com/security/products/magento/apsb20-59.html