
Magento versions 2.4.1 (et versions antérieures), 2.4.0-p1 (et versions antérieures) et 2.3.6 (et versions antérieures) sont vulnérables à un contournement des restrictions de téléversement de fichiers. Une exploitation réussie pourrait entraîner l'exécution de code arbitraire par un attaquant authentifié.
Les versions de Magento 2.4.1 (et antérieures), 2.4.0-p1 (et antérieures) et 2.3.6 (et antérieures) sont vulnérables à un contournement de restriction de téléchargement de fichier. Une exploitation réussie pourrait conduire à une exécution de code arbitraire par un attaquant authentifié.
https://nvd.nist.gov/vuln/detail/CVE-2021-21014
https://helpx.adobe.com/security/products/magento/apsb21-08.html