一、 漏洞 CVE-2021-21032 基础信息
漏洞标题
Magento Commerce未能失效用户会话可能导致未授权访问
来源:AIGC 神龙大模型
漏洞描述信息
Magento Commerce未能无效用户会话可能导致未授权访问
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:L/I:L/A:L
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
Magento Commerce Failure To Invalidate User Session Could Lead To Unauthorized Access
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Magento versions 2.4.1 (and earlier), 2.4.0-p1 (and earlier) and 2.3.6 (and earlier) do not adequately invalidate user sessions. Successful exploitation of this issue could lead to unauthorized access to restricted resources. Access to the admin console is not required for successful exploitation.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
不充分的会话过期机制
来源:美国国家漏洞数据库 NVD
漏洞标题
Adobe Magento 代码问题漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Adobe Magento是美国奥多比(Adobe)公司的一套开源的PHP电子商务系统。该系统提供权限管理、搜索引擎和支付网关等功能。Magento Open Source是Magento的开源版本。Magento Commerce是Magento的商业版本。 Magento Commerce 和 Magento Open Source editions 中存在代码问题漏洞,该漏洞源于网络系统或产品的代码开发过程中存在设计或实现不当的问题。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
代码问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2021-21032 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2021-21032 的情报信息