Дата публикации: | 29.01.2020 |
Всего просмотров: | 562 |
Опасность: | Высокая |
Наличие исправления: | Да |
Количество уязвимостей: | 6 |
CVSSv3.1 рейтинг: | 9.4 [CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:L/E:U/RL:O/RC:C] 9.8 [CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C] 7.5 [CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C] 6.1 [CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N/E:U/RL:O/RC:C] 9.8 [CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C] 6.1 [CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N/E:U/RL:O/RC:C] |
CVE ID: |
CVE-2020-3719 CVE-2020-3718 CVE-2020-3717 CVE-2020-3758 CVE-2020-3716 CVE-2020-3715 |
Вектор эксплуатации: | Удаленная |
Воздействие: |
Межсайтовый скриптинг Неавторизованное изменение данных Обход ограничений безопасности Компрометация системы |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: |
Magento Open Source
Magento Commerce |
Уязвимые версии: | Magento Open Source версии 2.3.3, 2.3.2, 2.3.1, 2.3.0, 2.2.10, 2.2.9, 2.2.8, 2.2.7, 2.2.6, 2.2.5, 2.2.4, 2.2.3, 2.2.2, 2.2.1, 2.2.0, 1.9.4.2, 1.9.4.3, 1.9.4.1, 1.9.4.0, 1.9.3.10 Magento Commerce версии 1.14.4.3, 1.14.4.2, 1.14.4.1, 1.14.4.0, 1.14.3.10, 1.14.3.9, 1.14.3.8, 1.14.3.7, 1.14.0.0, 1.14.0.1, 1.14.1.0, 1.14.2.0, 1.14.3.0, 1.14.3.1, 1.14.3.2, 1.14.3.3, 1.14.3.4, 1.14.3.5, 1.14.3.6 |
Описание: | Множественные уязвимости в Magento |
URL производителя: |
https://www.magentocommerce.com/ |
Решение: | Установите исправление с сайта производителя. |
Ссылки: | https://www.cybersecurity-help.cz/vdb/SB2020012922 |