Magento Mass Importer < 0.7.24 遠端驗證繞過

critical Web App Scanning Plugin ID 112568

概要

Magento Mass Importer < 0.7.24 遠端驗證繞過

說明

Magento Mass Importer (Magmi) 是一種 Magento 資料庫用戶端,用於在網路商店的模型上執行原始大量作業。Magento Mass Importer 0.7.24 之前版本受到透過耗盡資料庫連線集區而造成的遠端驗證繞過弱點影響,這使攻擊者可以取得管理介面的存取權。攻擊者可利用此弱點,針對目標應用程式發動遠端程式碼執行攻擊。

解決方案

Magento Mass Importer 0.7.24 版已修正此弱點,但還有其他已知問題。因此,建議停用或移除該軟體。

另請參閱

https://github.com/dweeves/magmi-git/

Plugin 詳細資訊

嚴重性: Critical

ID: 112568

類型: remote

已發布: 2020/8/27

已更新: 2021/9/7

掃描範本: api, basic, full, pci, scan

風險資訊

VPR

風險因素: Medium

分數: 6.7

CVSS v2

風險因素: High

基本分數: 7.5

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 評分資料來源: CVE-2020-5777

CVSS v3

風險因素: Critical

基本分數: 9.8

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

CVSS 評分資料來源: CVE-2020-5777

弱點資訊

可輕鬆利用: No known exploits are available

參考資訊

CVE: CVE-2020-5777