Логотип exploitDog
bind:CVE-2021-21025
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2021-21025

Количество 3

Количество 3

nvd логотип

CVE-2021-21025

почти 5 лет назад

Magento versions 2.4.1 (and earlier), 2.4.0-p1 (and earlier) and 2.3.6 (and earlier) are vulnerable to XML injection in the product layout updates. Successful exploitation could lead to arbitrary code execution by an authenticated attacker. Access to the admin console is required for successful exploitation.

CVSS3: 9.1
EPSS: Низкий
github логотип

GHSA-h437-qjj9-vmq4

больше 3 лет назад

Magento XPath Injection

CVSS3: 9.1
EPSS: Низкий
fstec логотип

BDU:2021-01544

около 5 лет назад

Уязвимость программной платформы для разработки и управления онлайн магазинами Magento Commerce, связанная с ошибками в обработке XML-запросов, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.1
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2021-21025

Magento versions 2.4.1 (and earlier), 2.4.0-p1 (and earlier) and 2.3.6 (and earlier) are vulnerable to XML injection in the product layout updates. Successful exploitation could lead to arbitrary code execution by an authenticated attacker. Access to the admin console is required for successful exploitation.

CVSS3: 9.1
5%
Низкий
почти 5 лет назад
github логотип
GHSA-h437-qjj9-vmq4

Magento XPath Injection

CVSS3: 9.1
5%
Низкий
больше 3 лет назад
fstec логотип
BDU:2021-01544

Уязвимость программной платформы для разработки и управления онлайн магазинами Magento Commerce, связанная с ошибками в обработке XML-запросов, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.1
5%
Низкий
около 5 лет назад

Уязвимостей на страницу