Security-X

Forum Security-X => News => Discussion démarrée par: igor51 le février 24, 2022, 14:00:25

Titre: [CERT-AVIS]CERTFR-2022-AVI-167 : Multiples vulnérabilités dans Adobe Commerce (21 février 2022)
Posté par: igor51 le février 24, 2022, 14:00:25
CERTFR-2022-AVI-167 : Multiples vulnérabilités dans Adobe Commerce (21 février 2022)

De multiples vulnérabilités ont été découvertes dans Adobe Commerce. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance.

Adobe indique que la vulnérabilité CVE-2022-24086 est activement exploitée dans le cadre d'attaques très ciblées.


Source: CERTFR-2022-AVI-167 : Multiples vulnérabilités dans Adobe Commerce (21 février 2022) (https://www.cert.ssi.gouv.fr/avis/CERTFR-2022-AVI-167/)