
CVE-2022-24086 über Magento RCE
CVE-2022-24086 über Magento RCE
Adobe Commerce Versionen 2.4.3-p1 (und früher) und 2.3.7-p2 (und früher) sind von einer Schwachstelle durch unsachgemäße Eingabevalidierung während des Checkout-Prozesses betroffen. Die Ausnutzung dieses Problems erfordert keine Benutzerinteraktion und könnte zur Ausführung beliebigen Codes führen.
Hinweis: Dies ist nicht der echte POC ...

POC
{{var this.getTemplateFilter().addAfterFilterCallback("system").filter("whoami")}}