Magento Commerce insecure storage of sensitive documentation
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
Magento almacena archivos PDF de RMA (Autorización de Devolución de Mercancía) con nombres predecibles que permiten a atacantes acceder a documentos confidenciales de devoluciones que no deberían ver. Esto expone información sensible de clientes y negocios a personas no autorizadas.
La vulnerabilidad existe en la generación de nombres de archivo PDF de RMA en Magento 2.4.2, 2.4.1-p1 y 2.3.6-p1, donde patrones de nomenclatura predecibles violan principios de diseño seguro (CWE-657). Un atacante no autenticado puede enumerar o hacer fuerza bruta sobre nombres de archivo para acceder a documentos RMA restringidos, eludiendo controles de acceso y obteniendo acceso no autorizado a datos sensibles de devolución.