Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-cj7w-pm77-hvg6

Опубликовано: 17 авг. 2022
Источник: github
Github: Прошло ревью
CVSS3: 9.1

Описание

Magento XML Injection vulnerability in the Widgets Module

Adobe Commerce versions 2.4.3-p2 (and earlier), 2.3.7-p3 (and earlier) and 2.4.4 (and earlier) are affected by an XML Injection vulnerability in the Widgets Module. An attacker with admin privileges can trigger a specially crafted script to achieve remote code execution. Exploitation of this issue does not require user interaction.

Пакеты

Наименование

magento/community-edition

composer
Затронутые версииВерсия исправления

< 2.3.7-p4

2.3.7-p4

Наименование

magento/community-edition

composer
Затронутые версииВерсия исправления

>= 2.4.4, < 2.4.5

2.4.5

Наименование

magento/community-edition

composer
Затронутые версииВерсия исправления

>= 2.4.0, < 2.4.3-p3

2.4.3-p3

EPSS

Процентиль: 97%
0.37194
Средний

9.1 Critical

CVSS3

Дефекты

CWE-91

Связанные уязвимости

CVSS3: 7.2
nvd
больше 3 лет назад

Adobe Commerce versions 2.4.3-p2 (and earlier), 2.3.7-p3 (and earlier) and 2.4.4 (and earlier) are affected by an XML Injection vulnerability in the Widgets Module. An attacker with admin privileges can trigger a specially crafted script to achieve remote code execution. Exploitation of this issue does not require user interaction.

CVSS3: 9.1
fstec
больше 3 лет назад

Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source и Adobe Commerce, связанная с ошибками в обработке XML-запросов, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 97%
0.37194
Средний

9.1 Critical

CVSS3

Дефекты

CWE-91