
Las versiones de Magento 2.4.1 (y anteriores), 2.4.0-p1 (y anteriores) y 2.3.6 (y anteriores) son vulnerables a una omisión de las restricciones de carga de archivos. Una explotación exitosa podría conducir a la ejecución arbitraria de código por parte de un atacante autenticado.
Las versiones de Magento 2.4.1 (y anteriores), 2.4.0-p1 (y anteriores) y 2.3.6 (y anteriores) son vulnerables a un bypass de la restricción de carga de archivos. La explotación exitosa podría permitir a un atacante autenticado ejecutar código arbitrario.
https://nvd.nist.gov/vuln/detail/CVE-2021-21014
https://helpx.adobe.com/security/products/magento/apsb21-08.html