Magento Mass Importer 跨網站要求偽造

high Web App Scanning Plugin ID 112567

概要

Magento Mass Importer 跨網站要求偽造

說明

Magento Mass Importer (Magmi) 是一種 Magento 資料庫用戶端,用於在網路商店的模型上執行原始大量作業。Magento Mass Importer 受到跨網站要求偽造弱點影響,攻擊者可利用此弱點鎖定有權限的使用者,並對系統管理介面執行惡意動作。攻擊者可利用此弱點,針對目標應用程式發動遠端程式碼執行攻擊。

解決方案

沒有適用於此弱點的修補程式。因此,建議停用或移除該軟體。

另請參閱

https://github.com/dweeves/magmi-git/

Plugin 詳細資訊

嚴重性: High

ID: 112567

類型: remote

已發布: 2020/8/27

已更新: 2021/9/7

掃描範本: api, basic, full, pci, scan

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: Medium

基本分數: 6.8

媒介: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

CVSS 評分資料來源: CVE-2020-5776

CVSS v3

風險因素: High

基本分數: 8.8

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

CVSS 評分資料來源: CVE-2020-5776

弱點資訊

可輕鬆利用: No known exploits are available

參考資訊

CVE: CVE-2020-5776