详细内容或原文请订阅后点击阅览
别人的帐户没有密码且被盗。 Adobe 已修复 Magento 中的一个漏洞(共 10 个漏洞中的 9.1 个),该漏洞可能已被利用数月
Adobe 已修复 Magento 中的 7 个漏洞,其中 5 个被认为是严重漏洞。
来源:安全实验室新闻频道别人的帐户没有密码且被盗。 Adobe 已修复 Magento 中的一个漏洞(共 10 个漏洞中的 9.1 个),该漏洞可能已被利用数月
Adobe 已修复 Magento 中的 7 个漏洞,其中 5 个被认为是严重漏洞。
Magento 在线商店的所有者应尽快安装 8 月安全更新。发现的漏洞之一允许外部人员无需密码、管理权限或受害者采取任何操作即可访问其他人的买家帐户。
Adobe于8月11日发布了安全公告APSB26-92。该更新适用于 Adobe Commerce 和 Magento Open Source,修复了七个不同严重程度的漏洞。有五个问题被评为“严重”。他们的利用可以绕过安全机制、升级权限并执行任意代码。
最危险的是 CVE-2026-71362 (9.1 Critical)。该错误是由于访问权限检查不正确造成的。该攻击不需要凭据、管理权限或用户交互。 Sansec 检查了修复程序,发现攻击者可以将自己的会话切换到另一个客户的帐户。进行此类切换后,其他人的帐户以及其中存储的个人数据将变得可用。
Adobe 已通过更改 Magento 用户会话内客户 ID 的处理方式解决了该问题。在其余已修复的错误中,有两个已存储的错误:XSS.CVE-2026-48413(8.7 高)和 CVE-2026-48414(7.7 高)允许在某些条件下执行任意代码。还有几个错误与不正确的权限验证有关,并允许您绕过安全机制或升级权限。
你的秘密在暗网上受到喜欢。
