Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-337c-3rch-q35j

Опубликовано: 24 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Magento php object injection vulnerability

Magento versions 1.14.4.5 and earlier, and 1.9.4.5 and earlier have a php object injection vulnerability. Successful exploitation could lead to arbitrary code execution. A patch SUPEE-11346 is available at Magento Open Source Download Page > Release Archive Tab > Magento Open Source Patches - 1.x Section

Пакеты

Наименование

magento/core

composer
Затронутые версииВерсия исправления

<= 1.9.4.5

Отсутствует

EPSS

Процентиль: 95%
0.16149
Средний

9.8 Critical

CVSS3

Дефекты

CWE-94

Связанные уязвимости

CVSS3: 9.8
nvd
больше 5 лет назад

Magento versions 1.14.4.5 and earlier, and 1.9.4.5 and earlier have a php object injection vulnerability. Successful exploitation could lead to arbitrary code execution.

CVSS3: 9.8
fstec
больше 5 лет назад

Уязвимость программной платформы для разработки и управления онлайн магазинами Magento Commerce, связанная с неверным управлением генерацией кода, позволяющая нарушителю внедрить произвольный код

EPSS

Процентиль: 95%
0.16149
Средний

9.8 Critical

CVSS3

Дефекты

CWE-94