CVE-2021-21014
ثغرة تفريغ مجلد عشوائي في Magento Commerce قد تؤدي إلى تنفيذ كود عشوائي
- تم النشر
- 11/02/2021
- محدث
- 16/09/2024
- تخصيص CNA
- adobe
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 90.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# ثغرة تجاوز قيود رفع الملفات في Magento إصدارات Magento 2.4.1 (والإصدارات الأقدم)، و2.4.0-p1 (والإصدارات الأقدم)، و2.3.6 (والإصدارات الأقدم) معرّضة لثغرة تجاوز قيود رفع الملفات. قد يؤدي الاستغلال الناجح إلى تنفيذ تعليمات برمجية عشوائية بواسطة مهاجم مُصادَق. يتطلب الاستغلال الناجح الوصول إلى لوحة الإدارة.
المصادر
1إصدارات Magento 2.4.1 (والإصدارات الأقدم)، و2.4.0-p1 (والإصدارات الأقدم)، و2.3.6 (والإصدارات الأقدم) معرّضة لثغرة تجاوز قيود رفع الملفات. قد يؤدي استغلال الثغرة بنجاح إلى تنفيذ تعليمات برمجية عشوائية من قبل مهاجم مصادَق.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.