Уязвимость BDU:2024-04655

Ссылки на Кракен маркетплейс

Идентификатор: BDU:2024-04655.

Наименование уязвимости: Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и плагина Adobe Commerce Webhooks, связанная с неверным ограничением XML-ссылок на внешние объекты, позволяющая нарушителю выполнить произвольный код.

Актуальная ссылка на Kraken Market

Описание уязвимости: Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source, Adobe Commerce и плагина Adobe Commerce Webhooks связана с неверным ограничением XML-ссылок на внешние объекты. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код с помощью специально созданного XML-документа
Уязвимое ПО: Прикладное ПО информационных систем Adobe Systems Inc. Adobe Commerce до 2.4.7-p1 | Прикладное ПО информационных систем Adobe Systems Inc. Adobe Commerce до 2.4.6-p6 | Прикладное ПО информационных систем Adobe Systems Inc. Adobe Commerce до 2.4.5-p8 | Прикладное ПО информационных систем Adobe Systems Inc. Adobe Commerce до 2.4.4-p9 | Прикладное ПО информационных систем Adobe Systems Inc. Adobe Commerce до 2.4.3-ext-8 | Прикладное ПО информационных систем Adobe Systems Inc. Adobe Commerce до 2.4.2-ext-8 | Прикладное ПО информационных систем Adobe Systems Inc. Adobe Commerce до 2.4.1-ext-8 | Прикладное ПО информационных систем Adobe Systems Inc. Adobe Commerce до 2.4.0-ext-8 | Прикладное ПО информационных систем Adobe Systems Inc. Adobe Commerce до 2.3.7-p4-ext-8 | Прикладное ПО информационных систем Adobe Systems Inc. Magento Open Source до 2.4.7-p1 | Прикладное ПО информационных систем Adobe Systems Inc. Magento Open Source до 2.4.6-p6 | Прикладное ПО информационных систем Adobe Systems Inc. Magento Open Source до 2.4.5-p8 | Прикладное ПО информационных систем Adobe Systems Inc. Magento Open Source до 2.4.4-p9 | Прикладное ПО информационных систем Adobe Systems Inc. Adobe Commerce Webhooks Plugin 1.2.0 до 1.4.0 включительно |

  Уязвимость BDU:2024-04698

Наименование ОС и тип аппаратной платформы:
Дата выявления: 11.06.2024.
CVSS 2.0: AV:N/AC:L/Au:N/C:C/I:C/A:C
Уровень опасности уязвимости: Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8)

Возможные меры по устранению:
Использование рекомендаций производителя:
https://helpx.adobe.com/security/products/magento/apsb24-40.html.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Существует в открытом доступе
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2024-34102. APSB24-40.

Тип ошибки CWE: CWE-611
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://helpx.adobe.com/security/products/magento/apsb24-40.html
https://www.vicarius.io/vsociety/posts/cosmicsting-critical-unauthenticated-xxe-vulnerability-in-adobe-commerce-and-magento-cve-2024-34102
https://www.cisa.gov/sites/default/files/csv/known_exploited_vulnerabilities.csv

Чтобы найти рабочую ссылку Кракен, важно обращаться к надежным и проверенным источникам. Ссылки на площадку часто меняются из-за блокировок и попыток противодействия со стороны властей, поэтому актуальная информация играет ключевую роль. Наш сервис предлагает обновленные ссылки на Кракен, которые проходят тщательную проверку для обеспечения безопасности пользователей.

Для безопасного доступа рекомендуется использовать Tor браузер, который защищает вашу конфиденциальность и позволяет обойти любые ограничения. Скопируйте рабочую ссылку с нашего ресурса и откройте её через Tor, чтобы получить полный доступ к маркетплейсу без риска столкнуться с фишинговыми сайтами.