Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-41143

Опубликовано: 27 янв. 2023
Источник: nvd
CVSS3: 7.2
EPSS Низкий

Описание

OpenMage LTS is an e-commerce platform. Prior to versions 19.4.22 and 20.0.19, Magento admin users with access to the customer media could execute code on the server. Versions 19.4.22 and 20.0.19 contain a patch for this issue.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:openmage:magento:*:*:*:*:lts:*:*:*
Версия до 19.4.22 (исключая)
cpe:2.3:a:openmage:magento:*:*:*:*:lts:*:*:*
Версия от 20.0.0 (включая) до 20.0.19 (исключая)

EPSS

Процентиль: 63%
0.00442
Низкий

7.2 High

CVSS3

Дефекты

CWE-77
CWE-22

Связанные уязвимости

CVSS3: 7.2
github
около 3 лет назад

Fix for arbitrary file deletion in customer media allows for remote code execution

EPSS

Процентиль: 63%
0.00442
Низкий

7.2 High

CVSS3

Дефекты

CWE-77
CWE-22