Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-5j2g-3ph4-rgvm

Опубликовано: 27 янв. 2023
Источник: github
Github: Прошло ревью
CVSS3: 8.8

Описание

Fix for authenticated remote code execution through layout update

Impact

A layout block was able to bypass the block blacklist to execute remote code.

Пакеты

Наименование

openmage/magento-lts

composer
Затронутые версииВерсия исправления

< 19.4.22

19.4.22

Наименование

openmage/magento-lts

composer
Затронутые версииВерсия исправления

>= 20.0.0, < 20.0.19

20.0.19

EPSS

Процентиль: 69%
0.00598
Низкий

8.8 High

CVSS3

Дефекты

CWE-77

Связанные уязвимости

CVSS3: 8.8
nvd
около 3 лет назад

OpenMage LTS is an e-commerce platform. Prior to versions 19.4.22 and 20.0.19, a layout block was able to bypass the block blacklist to execute remote code. Versions 19.4.22 and 20.0.19 contain a patch for this issue.

EPSS

Процентиль: 69%
0.00598
Низкий

8.8 High

CVSS3

Дефекты

CWE-77