
إصدارات Magento 2.4.1 (والإصدارات الأقدم)، و2.4.0-p1 (والإصدارات الأقدم)، و2.3.6 (والإصدارات الأقدم) معرّضة لثغرة تجاوز قيود رفع الملفات. قد يؤدي استغلال الثغرة بنجاح إلى تنفيذ تعليمات برمجية عشوائية من قبل مهاجم مصادَق.
إصدارات Magento 2.4.1 (والإصدارات الأقدم)، 2.4.0-p1 (والإصدارات الأقدم) و2.3.6 (والإصدارات الأقدم) معرّضة لثغرة تجاوز قيود رفع الملفات. قد يؤدي الاستغلال الناجح إلى تنفيذ تعليمات برمجية عشوائية بواسطة مهاجم مُصادَق.
https://nvd.nist.gov/vuln/detail/CVE-2021-21014
https://helpx.adobe.com/security/products/magento/apsb21-08.html