Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Magento (CVE-2021-21013)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/01/2021
Última modificación:
05/08/2022

Descripción

Las versiones de Magento 2.4.1 (y anteriores), 2.4.0-p1 (y anteriores) y 2.3.6 (y anteriores) son vulnerables a una vulnerabilidad de objeto directo inseguro (IDOR) en el módulo API de cliente. Una explotación exitosa podría llevar a la divulgación de información sensible y a la actualización de información arbitraria en la cuenta de otro usuario

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:adobe:magento:*:*:*:*:commerce:*:*:* 2.4.1 (incluyendo)
cpe:2.3:a:adobe:magento:*:*:*:*:open_source:*:*:* 2.4.1 (incluyendo)


Referencias a soluciones, herramientas e información