脆弱性
📰 過去報告:7/19
Adobe Commerceおよび関連製品において、不適切な出力のエンコードまたはエスケープ処理に起因する脆弱性が存在する。攻撃者はこの脆弱性を悪用することで、現在のユーザーの権限で任意のコードを実行する可能性がある。本脆弱性はネットワーク経由でリモートから悪用可能であり、攻撃の前提条件としてユーザーの操作を必要としない。CVSSスコアが10.0と極めて高く、システム全体が侵害されるリスクがあるため、早急な対応が必要である。
7/19に報告されたApache製品等の脆弱性と同様、リモートから任意のコードを実行される恐れのある極めて深刻な脆弱性です。対象となる環境では、早急に修正パッチの適用などの対応を検討してください。
対象ソフト
Adobe Commerce(旧Magento)は、中堅・大規模企業向けのECサイト構築・運用プラットフォームである。
影響
攻撃成功時、システム上で任意のコードが実行され、機密情報の漏洩、データの改ざん、またはサービス停止などの深刻な被害が発生する可能性がある。
対応策
JVN DBを参照し、ベンダーから提供されている最新のセキュリティパッチを適用すること。