CVE-2022-35689
تجاوز ميزة الأمان بسبب التحكم غير السليم في الوصول في Adobe Commerce
- تم النشر
- 14/10/2022
- محدث
- 23/04/2025
- تخصيص CNA
- adobe
- الأدلة المرصودة
- 28/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Lمنخفض · الثلاثين يومًا القادمة
- المئوية
- 68.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# Adobe Commerce: ثغرة التحكم في الوصول غير السليم الإصدارات 2.4.4-p1 (والإصدارات الأقدم) و2.4.5 (والإصدارات الأقدم) من Adobe Commerce تتأثر بثغرة التحكم في الوصول غير السليم (Improper Access Control) التي قد تؤدي إلى تجاوز ميزة أمنية (Security feature bypass). يمكن للمهاجم استغلال هذه الثغرة للتأثير على توافر ميزة ثانوية للمستخدم. لا يتطلب استغلال هذه المشكلة تفاعل المستخدم.
المصادر
1يحتوي هذا المستودع على تصحيحات أمنية محتملة للثغرة الأمنية Magento APSB22-48 و CVE-2022-35698.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.