CVE-2022-35689
Adobe Commerce Controllo degli accessi improprio Bypass delle funzionalità di sicurezza
- Pubblicato
- 14 ott 2022
- Aggiornato
- 23 apr 2025
- Assegnazione CNA
- adobe
- Evidenza osservata
- 28 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:LBasso · prossimi 30 giorni
- Percentile
- 68,6%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Adobe Commerce versioni 2.4.4-p1 (e precedenti) e 2.4.5 (e precedenti) sono interessati da una vulnerabilità di controllo degli accessi improprio che potrebbe comportare il bypass di una funzionalità di sicurezza. Un attaccante potrebbe sfruttare questa vulnerabilità per compromettere la disponibilità di una funzionalità minore dell'utente. Lo sfruttamento di questo problema non richiede l'interazione dell'utente.
Fonti
1Questo repository contiene potenziali patch di sicurezza per la vulnerabilità di sicurezza Magento APSB22-48 e CVE-2022-35698
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.