Логотип exploitDog
bind:CVE-2024-20720
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2024-20720

Количество 3

Количество 3

nvd логотип

CVE-2024-20720

почти 2 года назад

Adobe Commerce versions 2.4.6-p3, 2.4.5-p5, 2.4.4-p6 and earlier are affected by an Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') vulnerability that could lead in arbitrary code execution by an attacker. Exploitation of this issue does not require user interaction.

CVSS3: 9.1
EPSS: Низкий
github логотип

GHSA-525f-pvj5-vqmq

почти 2 года назад

Magento Open Source allows OS Command Injection

CVSS3: 9.1
EPSS: Низкий
fstec логотип

BDU:2024-01526

почти 2 года назад

Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source и Adobe Commerce , существующая из-за непринятия мер по нейтрализации специальных элементов, используемых в команде операционной системы, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.1
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2024-20720

Adobe Commerce versions 2.4.6-p3, 2.4.5-p5, 2.4.4-p6 and earlier are affected by an Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') vulnerability that could lead in arbitrary code execution by an attacker. Exploitation of this issue does not require user interaction.

CVSS3: 9.1
8%
Низкий
почти 2 года назад
github логотип
GHSA-525f-pvj5-vqmq

Magento Open Source allows OS Command Injection

CVSS3: 9.1
8%
Низкий
почти 2 года назад
fstec логотип
BDU:2024-01526

Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source и Adobe Commerce , существующая из-за непринятия мер по нейтрализации специальных элементов, используемых в команде операционной системы, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.1
8%
Низкий
почти 2 года назад

Уязвимостей на страницу