CRITICAL🇬🇧 English

CVE-2022-35698

Stored XSS z możliwością RCE w Adobe Commerce i Magento Open Source

CVSS 10.0v3.1pub. 2022-10-14upd. 2024-11-21

Adobe Commerce oraz Magento Open Source są dotknięte podatnością typu Stored Cross-site Scripting (XSS), która może prowadzić do wykonania dowolnego kodu po stronie serwera. Podatność uzyskała maksymalny wynik CVSS 10.0, co oznacza krytyczny poziom zagrożenia.

Pokaż oryginał (EN)

Adobe Commerce versions 2.4.4-p1 (and earlier) and 2.4.5 (and earlier) are affected by a Stored Cross-site Scripting vulnerability. Exploitation of this issue does not require user interaction and could result in a post-authentication arbitrary code execution.

🤖 Analiza AI
Jak działa

Atakujący może wstrzyknąć złośliwy skrypt do trwałego magazynu danych aplikacji (Stored XSS), który następnie jest wykonywany w kontekście przeglądarki lub systemu bez konieczności jakiejkolwiek interakcji ze strony ofiary. Exploitacja wymaga wcześniejszego uwierzytelnienia w systemie, jednak po jego uzyskaniu może prowadzić do wykonania dowolnego kodu (arbitrary code execution). Zasięg podatności wykracza poza komponent, w którym wystąpił błąd, co odzwierciedla parametr Scope: Changed w wektorze CVSS.

Skutki

Uwierzytelniony atakujący może wykonać dowolny kod na serwerze, a także przejąć pełną kontrolę nad aplikacją — narażając poufność danych, integralność systemu i jego dostępność.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegółowe informacje o poprawkach dostępne są w biuletynie bezpieczeństwa Adobe: https://helpx.adobe.com/security/products/magento/apsb22-48.html

Kogo dotyczy

Adobe Commerce w wersjach 2.4.4-p1 i wcześniejszych oraz 2.4.5 i wcześniejszych; Adobe Magento Open Source w tych samych wersjach.

Uwagi

Pomimo maksymalnego wyniku CVSS 10.0 oraz klasyfikacji CWE-79 (XSS), podatność nie figuruje w katalogu CISA KEV. Exploitacja wymaga wcześniejszego uwierzytelnienia w systemie, co nieznacznie ogranicza powierzchnię ataku.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
  • Adobe Commerce

    APP
    Adobe
    2.4.42.4.5< 2.4.4
  • Adobe Magento Open Source

    APP
    Adobe
    2.4.42.4.5< 2.4.4
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCEXSS
CWE
Referencje

Powiązane podatności

CVE-2025-54236CRITICAL9.1⚠ KEVPL ✓ten sam produkt

Adobe Commerce/Magento — przejęcie sesji przez Improper Input Validation

CVE-2024-34102CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Krytyczna podatność XXE w Adobe Commerce umożliwiająca RCE

CVE-2022-24086CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Adobe Commerce — RCE przez błędną walidację danych podczas checkout

CVE-2026-48356CRITICAL9.3PL ✓ten sam produkt

Adobe Commerce — nieograniczony upload pliku umożliwiający RCE

CVE-2026-48358CRITICAL9.1PL ✓ten sam produkt

RCE w Adobe Commerce — błąd kodowania wyjścia (CVE-2026-48358)