
Magento-Versionen 2.4.1 (und früher), 2.4.0-p1 (und früher) und 2.3.6 (und früher) sind anfällig für eine Umgehung der Dateiupload-Beschränkung. Eine erfolgreiche Ausnutzung könnte zu einer willkürlichen Codeausführung durch einen authentifizierten Angreifer führen.
Magento Versionen 2.4.1 (und früher), 2.4.0-p1 (und früher) und 2.3.6 (und früher) sind anfällig für eine Umgehung der Dateiupload-Beschränkung. Eine erfolgreiche Ausnutzung könnte durch einen authentifizierten Angreifer zur Ausführung beliebigen Codes führen.
https://nvd.nist.gov/vuln/detail/CVE-2021-21014
https://helpx.adobe.com/security/products/magento/apsb21-08.html