Adobe Magento 身份验证绕过漏洞 CVE-2020-5777 CNNVD-202009-064 CNVD-2020-52165

7.5 AV AC AU C I A
发布: 2020-09-01
修订: 2024-11-21

Adobe Magento是美国奥多比(Adobe)公司的一套开源的PHP电子商务系统。该系统提供权限管理、搜索引擎和支付网关等功能。 MAGMI0.7.24之前的版本存在远程身份验证绕过漏洞,该漏洞源于数据库连接失败时允许使用默认凭据。攻击者可以触发此连接失败从而绕过身份验证的身份验证。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息