Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-5gmh-85x8-5cx7

Опубликовано: 15 мая 2024
Источник: github
Github: Прошло ревью

Описание

Magento remote code execution (RCE), Cross-Site Scripting (XSS) and other vulnerabilities

Magento Commerce and Open Source 2.2.5 and 2.1.14 contain multiple security enhancements that help close authenticated Admin user remote code execution (RCE), Cross-Site Scripting (XSS) and other vulnerabilities.

Пакеты

Наименование

magento/community-edition

composer
Затронутые версииВерсия исправления

>= 2.1, < 2.1.14

2.1.14

Наименование

magento/community-edition

composer
Затронутые версииВерсия исправления

>= 2.2, < 2.2.5

2.2.5