CVE-2022-35689
Adobe Commerce में अनुचित एक्सेस नियंत्रण सुरक्षा सुविधा बायपास
- प्रकाशित
- 14 अक्टू॰ 2022
- अद्यतन
- 23 अप्रैल 2025
- सीएनए असाइन करना
- adobe
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Lकम · अगले 30 दिन
- प्रतिशत
- 68.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Adobe Commerce संस्करण 2.4.4-p1 (और पुराने) और 2.4.5 (और पुराने) एक अनुचित एक्सेस नियंत्रण (Improper Access Control) भेद्यता से प्रभावित हैं, जिसके परिणामस्वरूप सुरक्षा सुविधा को बायपास किया जा सकता है। एक हमलावर इस भेद्यता का लाभ उठाकर उपयोगकर्ता की छोटी सुविधा की उपलब्धता को प्रभावित कर सकता है। इस समस्या के शोषण के लिए उपयोगकर्ता की सहभागिता की आवश्यकता नहीं है।
स्रोत
1इस रिपॉजिटरी में Magento APSB22-48 और CVE-2022-35698 सुरक्षा कमजोरी के लिए संभावित सुरक्षा पैच शामिल हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।