Adobe Commerce B2B任意程式碼執行 (APSB26-146)

critical Nessus Plugin ID 344800

概要

遠端主機上安裝的Adobe Commerce B2B模組缺少安全性Hotfix。

說明

遠端主機上安裝的Adobe Commerce B2B模組版本會受到弱點影響,如-146公告中 APSB26所述。

- Adobe Commerce受到範本引擎弱點中使用的特殊元素的不當中和影響,這可能導致目前使用者的內容中執行任意程式碼。攻擊者可加以惡意利用,執行任意程式碼。無需進行使用者互動,也可惡意利用此問題。範圍已變更。(CVE-2026-75650)

Adobe已透過VULN-39341 Hotfix解決此問題,該修正程式會修補基礎Adobe Commerce核心而非B2B模組,且不會變更任何報告的版本。由於無法僅從 B2B 模組版本確認 Hotfix 狀態,因此此外掛程式會將模組報告為可能受到影響。主機的授權修正狀態由Adobe Commerce / Magento Open Source檢查報告。

請注意,Nessus 並未測試此問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

套用廠商公告中所述的 VULN-39341 Hotfix,然後輪替加密金鑰和可能已加密或公開的每個憑證。

另請參閱

https://helpx.adobe.com/security/products/magento/apsb26-146.html

https://sansec.io/research/stylesmuggler-0day

http://www.nessus.org/u?78a58ae4

Plugin 詳細資訊

嚴重性: Critical

ID: 344800

檔案名稱: adobe_commerce_b2b_apsb26-146.nasl

版本: 1.1

類型: Local

代理程式: unix

系列: Misc.

已發布: 2026/9/11

已更新: 2026/9/11

組態: 啟用 Paranoid 模式, 啟用徹底檢查 (optional)

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Critical

分數: 9.5

百分位數: 99.86

CVSS v2

風險因素: Critical

基本分數: 10

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2026-75650

CVSS v3

風險因素: Critical

基本分數: 10

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

弱點資訊

CPE: cpe:/a:adobe:commerce_b2b

必要的 KB 項目: Settings/ParanoidReport, installed_sw/Adobe Commerce B2B

修補程式發佈日期: 2026/9/7

弱點發布日期: 2026/9/5

參考資訊

CVE: CVE-2026-75650