Adobe Commerce zawiera podatność klasy Improper Encoding or Escaping of Output (CWE-116), która umożliwia zdalne wykonanie dowolnego kodu (RCE) w kontekście bieżącego użytkownika. Mimo wymaganych wysokich uprawnień podatność jest krytyczna ze względu na brak konieczności interakcji użytkownika oraz zmianę zakresu (Scope Changed).
▸ Pokaż oryginał (EN)
Adobe Commerce is affected by an Improper Encoding or Escaping of Output vulnerability that could result in arbitrary code execution in the context of the current user. An attacker with high privileges could exploit this vulnerability to execute arbitrary code. Exploitation of this issue does not require user interaction. Scope is changed.
Podatność wynika z nieprawidłowego kodowania lub eskejpowania danych wyjściowych w Adobe Commerce. Atakujący posiadający wysokie uprawnienia w aplikacji może spreparować odpowiednie dane wejściowe, które — z powodu braku właściwego przetwarzania wyjścia — zostaną zinterpretowane i wykonane jako kod. Zmiana zakresu (S:C) oznacza, że skutki exploitacji mogą wykraczać poza bezpośrednio atakowany komponent i dotknąć szerszej infrastruktury.
Atakujący może wykonać dowolny kod w kontekście bieżącego użytkownika aplikacji, co może prowadzić do pełnego przejęcia kontroli nad systemem, wycieku danych oraz naruszenia integralności i dostępności usługi.
Należy zastosować patche dostępne u producenta zgodnie z referencjami: https://helpx.adobe.com/security/products/magento/apsb26-73.html
Adobe Commerce — konkretne wersje wskazane w referencjach producenta (bulletin APSB26-73 na helpx.adobe.com)
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:HAdobe Commerce
APPAdobe2.4.42.4.52.4.62.4.72.4.82.4.9Adobe Commerce B2b
APPAdobe1.3.31.3.41.4.21.5.21.5.3Adobe I\/o Events
APPAdobe1.6.0 – 1.21.0 (bez)Adobe Magento
APPAdobe2.4.62.4.72.4.82.4.9
Powiązane podatności
Adobe Commerce/Magento — przejęcie sesji przez Improper Input Validation
Krytyczna podatność XXE w Adobe Commerce umożliwiająca RCE
Adobe Commerce — RCE przez błędną walidację danych podczas checkout
Adobe Commerce — nieograniczony upload pliku umożliwiający RCE
Adobe Commerce — Incorrect Authorization umożliwiające privilege escalation