Логотип exploitDog
bind:CVE-2021-21016
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2021-21016

Количество 3

Количество 3

nvd логотип

CVE-2021-21016

почти 5 лет назад

Magento versions 2.4.1 (and earlier), 2.4.0-p1 (and earlier) and 2.3.6 (and earlier) are vulnerable to OS command injection via the WebAPI. Successful exploitation could lead to remote code execution by an authenticated attacker. Access to the admin console is required for successful exploitation.

CVSS3: 9.1
EPSS: Низкий
github логотип

GHSA-792f-c8mp-2cr5

больше 3 лет назад

Magento OS command injection via the WebAPI

CVSS3: 9.1
EPSS: Низкий
fstec логотип

BDU:2021-01097

около 5 лет назад

Уязвимость интерфейса WebAPI программной платформы для разработки и управления онлайн магазинами Magento Commerce, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.1
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2021-21016

Magento versions 2.4.1 (and earlier), 2.4.0-p1 (and earlier) and 2.3.6 (and earlier) are vulnerable to OS command injection via the WebAPI. Successful exploitation could lead to remote code execution by an authenticated attacker. Access to the admin console is required for successful exploitation.

CVSS3: 9.1
4%
Низкий
почти 5 лет назад
github логотип
GHSA-792f-c8mp-2cr5

Magento OS command injection via the WebAPI

CVSS3: 9.1
4%
Низкий
больше 3 лет назад
fstec логотип
BDU:2021-01097

Уязвимость интерфейса WebAPI программной платформы для разработки и управления онлайн магазинами Magento Commerce, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.1
4%
Низкий
около 5 лет назад

Уязвимостей на страницу