Magento Commerce insecure storage of sensitive documentation
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
O Magento armazena arquivos PDF de RMA (Autorização de Devolução de Mercadoria) com nomes previsíveis, permitindo que atacantes acessem documentos confidenciais de devoluções que não deveriam ver. Isso expõe informações sensíveis de clientes e da empresa a pessoas não autorizadas.
A vulnerabilidade está na geração de nomes de arquivo PDF de RMA no Magento 2.4.2, 2.4.1-p1 e 2.3.6-p1, onde padrões de nomenclatura previsíveis violam princípios de design seguro (CWE-657). Um atacante não autenticado pode enumerar ou fazer força bruta em nomes de arquivo para acessar documentos RMA restritos, contornando controles de acesso e obtendo acesso não autorizado a dados sensíveis de devolução.