Логотип exploitDog
bind:CVE-2024-39401
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2024-39401

Количество 3

Количество 3

nvd логотип

CVE-2024-39401

больше 1 года назад

Adobe Commerce versions 2.4.7-p1, 2.4.6-p6, 2.4.5-p8, 2.4.4-p9 and earlier are affected by an Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') vulnerability that could lead in arbitrary code execution by an admin attacker. Exploitation of this issue requires user interaction and scope is changed.

CVSS3: 8.4
EPSS: Низкий
github логотип

GHSA-8frp-pxq2-3gpq

больше 1 года назад

Magento OS Command ('OS Command Injection') vulnerability

CVSS3: 8.4
EPSS: Низкий
fstec логотип

BDU:2024-06816

больше 1 года назад

Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source и Adobe Commerce, связанная с непринятием мер по нейтрализации специальных элементов, используемых в команде операционной системы, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.4
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2024-39401

Adobe Commerce versions 2.4.7-p1, 2.4.6-p6, 2.4.5-p8, 2.4.4-p9 and earlier are affected by an Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') vulnerability that could lead in arbitrary code execution by an admin attacker. Exploitation of this issue requires user interaction and scope is changed.

CVSS3: 8.4
2%
Низкий
больше 1 года назад
github логотип
GHSA-8frp-pxq2-3gpq

Magento OS Command ('OS Command Injection') vulnerability

CVSS3: 8.4
2%
Низкий
больше 1 года назад
fstec логотип
BDU:2024-06816

Уязвимость программных платформ для разработки и управления онлайн магазинами Magento Open Source и Adobe Commerce, связанная с непринятием мер по нейтрализации специальных элементов, используемых в команде операционной системы, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.4
2%
Низкий
больше 1 года назад

Уязвимостей на страницу