Vulnerabilidad en CDN de Fastly para Magento2 (CVE-2017-13761)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
14/09/2017
Última modificación:
20/04/2025
Descripción
El módulo Fastly de red de entrega de contenidos (CDN) en versiones anteriores a la 1.2.26 para Magento2, cuando se utiliza con un plugin de autenticación de un tercero, podría permitir que usuarios remotos autenticados obtengan información sensible de sesiones autenticadas mediante vectores que implican el almacenamiento de respuestas redireccionadas en caché.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:fastly:fastly:*:*:*:*:*:magento2:*:* | 1.2.25 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



