Multiples vulnérabilités dans les produits Adobe
Risque
Injection de code(XSS).
Elévation de privilèges.
Contournement de la politique de sécurité.
Systèmes affectés :
Adobe Commerce B2B versions 1.3.3-x antérieures à 1.3.3-p16
Adobe Commerce B2B versions 1.3.4-x antérieures à 1.3.4-p13
Adobe Commerce B2B versions 1.4.2-x antérieures à 1.4.2-p8
Adobe Commerce B2B versions 1.5.2-x antérieures à 1.5.2-p3
Adobe Commerce B2B versions 1.5.3-x antérieures à 1.5.3-alpha3
Adobe Commerce versions 2.4.5-x antérieures à 2.4.5-p15
Adobe Commerce versions 2.4.6-x antérieures à 2.4.6-p13
Adobe Commerce versions 2.4.7-x antérieures à 2.4.7-p8
Adobe Commerce versions 2.4.8-x antérieures à 2.4.8-p3
Adobe Commerce versions 2.4.9-x antérieures à 2.4.9-alpha3
Adobe Commerce versions 2.4.9-x antérieures à 2.4.9-alpha3
Adobe Commerce versions antérieures à 2.4.4-p16
Adobe Commerce versions antérieures à 2.4.5-p15
Magento Open Source versions 2.4.6-x antérieures à 2.4.6-p13
Magento Open Source versions 2.4.7-x antérieures à 2.4.7-p8
Magento Open Source versions 2.4.8-x antérieures à 2.4.8-p3
Résumé
Des vulnérabilités ont été découvertes dans les produits Adobe, permettant à un éventuel attaquant de tirer profit des failles évoquées.
Documentation éditeur
Solution
Consulter le bulletin de sécurité (cf Documentation éditeur)