PT-2021-6734 · Adobe · Magento
CVE-2021-36021
·
Publicado
2021-08-11
·
Atualizado
2024-03-06
CVSS v2.0
8.5
Alta
| Vetor | AV:N/AC:M/Au:S/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Versões do Magento 2.4.2 (e anteriores), 2.4.2-p1 (e anteriores)
Versões do Magento 2.3.7 (e anteriores)
Descrição
O problema é causado por uma validação inadequada de entradas no recurso de atualização programada de páginas do CMS. Um invasor autenticado com privilégios administrativos poderia explorar essa vulnerabilidade para executar código remotamente no sistema. A vulnerabilidade pode ser explorada por um invasor remoto para executar código arbitrário.
Recomendações
Para as versões 2.4.2 (e anteriores) e 2.4.2-p1 (e anteriores) do Magento, atualize para uma versão que inclua a correção para a vulnerabilidade de validação inadequada de entradas.
Para as versões 2.3.7 (e anteriores) do Magento, atualize para uma versão que inclua a correção para a vulnerabilidade de validação inadequada de entradas.
Como solução alternativa temporária, considere restringir o acesso ao recurso de atualização programada da página do CMS para minimizar o risco de exploração.
Correção
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Magento