Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-39217

Опубликовано: 27 янв. 2023
Источник: nvd
CVSS3: 7.2
EPSS Низкий

Описание

OpenMage LTS is an e-commerce platform. Prior to versions 19.4.22 and 20.0.19, Custom Layout enabled admin users to execute arbitrary commands via block methods. Versions 19.4.22 and 20.0.19 contain patches for this issue.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:openmage:magento:*:*:*:*:lts:*:*:*
Версия до 19.4.22 (исключая)
cpe:2.3:a:openmage:magento:*:*:*:*:lts:*:*:*
Версия от 20.0.0 (включая) до 20.0.19 (исключая)

EPSS

Процентиль: 59%
0.00381
Низкий

7.2 High

CVSS3

Дефекты

CWE-77

Связанные уязвимости

CVSS3: 7.2
github
около 3 лет назад

Fix for arbitrary command execution in custom layout update through blocks

EPSS

Процентиль: 59%
0.00381
Низкий

7.2 High

CVSS3

Дефекты

CWE-77