CISA nimmt WSO2- und Adobe-Commerce-Lücken in KEV auf – Patch bis 27. September
LONDON (IT BOLTWISE) – Die US-Behörde CISA hat zwei als aktiv ausgenutzt gemeldete SicherheitslĂĽcken in den Known Exploited Vulnerabilities-Index (KEV) aufgenommen. Betroffen sind WSO2-Komponenten wie API Control Plane und API Manager sowie Adobe Commerce und Magento. Im Fokus stehen dabei eine Path-Traversal-Fehlkonfiguration mit potenzieller Datei-Upload-Fähigkeit und eine fehlerhafte Autorisierung, die erhöhte Zugriffe ohne Nutzerinteraktion ermöglichen […]


#Sophos