【漏洞预警】Adobe Magento Open Source命令注入漏洞(CVE-2024-20720)

admin 2024年4月10日12:37:56评论19 views字数 681阅读2分16秒阅读模式

【漏洞预警】Adobe Magento Open Source命令注入漏洞(CVE-2024-20720)

漏洞描述:
Adobe Magento Open Source是Adobe公司的一套开源的PHP电子商务系统,该系统提供权限管理、搜索引擎和支付网关等功能,近日监测到威胁者正在利用AdobeMagentoOpenSource命令注入漏洞(CVE-2024-20720)向电子商务网站注入持久后门,目前该漏洞的利用细节已公开,Adobe Magento Open Source 2.4.6-p4、2.4.5-p6及2.4.4-p7之前版本中存在命令注入漏洞,具有管理权限的威胁者可利用该漏洞导致任意代码执行,目前该漏洞已发现被利用,威胁者通过利用数据库中恶意设计的布局模板来自动注入XML代码,以实现系统的持久感染。

【漏洞预警】Adobe Magento Open Source命令注入漏洞(CVE-2024-20720)

影响范围:
Adobe Magento Open Source <= 2.4.6-p3

Adobe Magento Open Source <= 2.4.5-p5

Adobe Magento Open Source <= 2.4.4-p6

安全措施:
升级版本
目前该漏洞已经修复,受影响用户可升级到Magento版本2.4.6-p4、2.4.5-p6 、2.4.4-p7或更高版本。

链接:
https://helpx.adobe.com/security/products/magento/apsb24-03.html

临时措施:
暂无

参考链接:
https://helpx.adobe.com/security/products/magento/apsb24-03.html

原文始发于微信公众号(飓风网络安全):【漏洞预警】Adobe Magento Open Source命令注入漏洞(CVE-2024-20720)

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年4月10日12:37:56
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【漏洞预警】Adobe Magento Open Source命令注入漏洞(CVE-2024-20720)https://cn-sec.com/archives/2639553.html

发表评论

匿名网友 填写信息