Magentocommerce

Magento

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 1.58%
  • Veröffentlicht 13.02.2020 20:15:09
  • Zuletzt bearbeitet 21.11.2024 01:45:48

Zend_XmlRpc Class in Magento before 1.7.0.2 contains an information disclosure vulnerability.

  • EPSS 0.19%
  • Veröffentlicht 06.11.2012 12:21:26
  • Zuletzt bearbeitet 11.04.2025 00:51:21

Magento 1.5 and 1.6.2 does not verify that the server hostname matches a domain name in the subject's Common Name (CN) or subjectAltName field of the X.509 certificate, which allows man-in-the-middle attackers to spoof SSL servers via an arbitrary va...