漏洞标题
Magento Commerce未能失效用户会话可能导致未授权访问
漏洞描述信息
Magento Commerce未能无效用户会话可能导致未授权访问
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:L/I:L/A:L
漏洞类别
N/A
漏洞标题
Magento Commerce Failure To Invalidate User Session Could Lead To Unauthorized Access
漏洞描述信息
Magento versions 2.4.1 (and earlier), 2.4.0-p1 (and earlier) and 2.3.6 (and earlier) do not adequately invalidate user sessions. Successful exploitation of this issue could lead to unauthorized access to restricted resources. Access to the admin console is not required for successful exploitation.
CVSS信息
N/A
漏洞类别
不充分的会话过期机制
漏洞标题
Adobe Magento 代码问题漏洞
漏洞描述信息
Adobe Magento是美国奥多比(Adobe)公司的一套开源的PHP电子商务系统。该系统提供权限管理、搜索引擎和支付网关等功能。Magento Open Source是Magento的开源版本。Magento Commerce是Magento的商业版本。 Magento Commerce 和 Magento Open Source editions 中存在代码问题漏洞,该漏洞源于网络系统或产品的代码开发过程中存在设计或实现不当的问题。
CVSS信息
N/A
漏洞类别
代码问题