Версии Adobe Commerce 2.4.9-alpha3, 2.4.8-p3, 2.4.7-p8, 2.4.6-p13, 2.4.5-p15, 2.4.4-p16 и более ранние подвержены уязвимости, связанной с перенаправлением URL-адреса на ненадежный сайт («Открытое перенаправление»). Злоумышленник может использовать эту уязвимость для перенаправления пользователей на вредоносные веб-сайты. Использование этой проблемы требует взаимодействия с пользователем.
Показать оригинальное описание (EN)
Adobe Commerce versions 2.4.9-alpha3, 2.4.8-p3, 2.4.7-p8, 2.4.6-p13, 2.4.5-p15, 2.4.4-p16 and earlier are affected by a URL Redirection to Untrusted Site ('Open Redirect') vulnerability. An attacker could leverage this vulnerability to redirect users to malicious websites. Exploitation of this issue requires user interaction.
Характеристики атаки
Последствия
Строка CVSS v3.1