Magento Commerce Incorrect permissions Could Lead To Unauthorized Access
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
Magento Commerce tiene una falla que permite a atacantes acceder a productos e información que no deberían poder ver manipulando referencias directas a objetos. Esto podría exponer datos sensibles de productos o permitir que usuarios no autorizados vean recursos restringidos.
Existe una vulnerabilidad de referencia directa insegura a objetos (IDOR) en el módulo de productos de Magento, donde controles de permisos insuficientes permiten que atacantes accedan a recursos restringidos manipulando referencias directas. La explotación requiere modificar identificadores de productos o parámetros de API; el éxito resulta en divulgación no autorizada de datos sensibles de productos.