Adobe Commerce | 服务器端请求伪造 (SSRF) (CWE-918) (CVE-2024-49521)
CVE编号
CVE-2024-49521
利用情况
暂无
补丁情况
N/A
披露时间
2024-11-13
漏洞描述
Adobe Commerce版本3.2.5及更早版本存在一个服务器端请求伪造(SSRF)漏洞,可能导致安全功能绕过。低权限攻击者可以利用此漏洞从易受攻击的服务器向内部系统发送精心制作的请求,从而绕过防火墙等安全措施。利用此问题不需要用户交互。
解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
文章评论