Adobe セキュリティ速報

Adobe Commerce に関するセキュリティアップデート公開 | APSB21-86

情報 ID

公開日

優先度

APSB21-86

2021 年 10 月 12 日
      

2

要約

Magento は Adobe Commerce および Magento Open Source エディションのアップデートを公開しました。これらの更新プログラムは、重要と評価された脆弱性を解決します。この脆弱性が悪用されると、セキュリティ機能のバイパスが発生する可能性があります。

対象のバージョン

製品名 バージョン プラットフォーム
Adobe Commerce
2.4.2-p2 以前のバージョン 
すべて
2.4.3 以前のバージョン  
すべて
2.3.7-p1 以前のバージョン  
すべて
Magento オープンソース 
2.4.2-p2 以前のバージョン  
すべて

2.4.3 以前のバージョン

すべて
2.3.7-p1 以前のバージョン すべて

解決策

アドビは、これらのアップデートを次の優先度評価に分類しており、対象製品をご利用のお客様に最新バージョンへのアップグレードを推奨します。

製品名 アップデートバージョン プラットフォーム 優先度評価 リリースノート
Adobe Commerce
2.4.3-p1  
すべて
2

2.4.x リリースノート

2.3.x リリースノート

2.3.7-p2
すべて
2
Magento オープンソース 
2.4.3-p1  
すべて
2
2.3.7-p2
すべて 2

脆弱性に関する詳細

脆弱性のカテゴリー 脆弱性の影響 深刻度 事前認証? 管理者権限が必要ですか?

CVSS 基本スコア
CVSS ベクター
Magento Bug ID CVE 番号

クロスサイト要求偽造(CSRF)(CWE-352

セキュリティ機能のバイパス 

重要

6.5

CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N



PRODSECBUG-3029 

CVE-2021-39864 

 

 

注意:

事前認証:この脆弱性は、資格情報がない場合に不正利用可能です。   

必要な管理者権限:この脆弱性は、管理者権限を持つ攻撃者によってのみ不正利用可能です。  

 

 


詳しくは、https://helpx.adobe.com/jp/security.html を参照するか、PSIRT@adobe.com 宛てに電子メールでお問い合わせください。

ヘルプをすばやく簡単に入手

新規ユーザーの場合

Adobe MAX 2025

Adobe MAX Japan
クリエイターの祭典

2025 年 2 月 13 日
東京ビッグサイト