Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-41144

Опубликовано: 27 янв. 2023
Источник: nvd
CVSS3: 8.8
EPSS Низкий

Описание

OpenMage LTS is an e-commerce platform. Prior to versions 19.4.22 and 20.0.19, a layout block was able to bypass the block blacklist to execute remote code. Versions 19.4.22 and 20.0.19 contain a patch for this issue.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:openmage:magento:*:*:*:*:lts:*:*:*
Версия до 19.4.22 (исключая)
cpe:2.3:a:openmage:magento:*:*:*:*:lts:*:*:*
Версия от 20.0.0 (включая) до 20.0.19 (исключая)

EPSS

Процентиль: 14%
0.00044
Низкий

8.8 High

CVSS3

Дефекты

CWE-77
CWE-77

Связанные уязвимости

CVSS3: 8.8
github
около 3 лет назад

Fix for authenticated remote code execution through layout update

EPSS

Процентиль: 14%
0.00044
Низкий

8.8 High

CVSS3

Дефекты

CWE-77
CWE-77