漏洞标题
Magento Commerce 的不安全直接对象引用漏洞可能导致敏感信息泄露
漏洞描述信息
Magento Commerce的不安全直接对象引用漏洞可能导致敏感信息泄露
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
漏洞类别
N/A
漏洞标题
Magento Commerce Insecure Direct Object Reference Vulnerability Could Lead To Sensitive Information Disclosure
漏洞描述信息
Magento versions 2.4.1 (and earlier), 2.4.0-p1 (and earlier) and 2.3.6 (and earlier) are vulnerable to an insecure direct object vulnerability (IDOR) in the checkout module. Successful exploitation could lead to sensitive information disclosure.
CVSS信息
N/A
漏洞类别
通过用户控制密钥绕过授权机制
漏洞标题
Adobe Bridge 缓冲区错误漏洞
漏洞描述信息
Adobe Bridge是美国奥多比(Adobe)公司的一款文件查看器。 Adobe Bridge 存在缓冲区错误漏洞,攻击者可利用该漏洞执行任意代码。
CVSS信息
N/A
漏洞类别
缓冲区错误