Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Magento LTS (CVE-2023-41879)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-330 Uso de valores insuficientemente aleatorios
Fecha de publicación:
11/09/2023
Última modificación:
15/09/2023

Descripción

Magento LTS es el código base oficial de OpenMage LTS. Los pedidos de invitados se pueden ver sin autenticación utilizando una cookie de "guest-view" que contiene el "protect_code" del pedido. Este código tiene 6 caracteres hexadecimales, lo que podría decirse que no es suficiente para evitar un ataque de fuerza bruta. Exponer cada orden requeriría un ataque de fuerza bruta por separado. Este problema se solucionó en las versiones 19.5.1 y 20.1.1.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:openmage:magento:*:*:*:*:lts:*:*:* 19.5.1 (excluyendo)
cpe:2.3:a:openmage:magento:*:*:*:*:lts:*:*:* 20.0.0 (incluyendo) 20.1.1 (excluyendo)