CVE-2021-21014
Magento Commerce में मनमाना फ़ोल्डर खाली करना मनमाना कोड निष्पादन का कारण बन सकता है
- प्रकाशित
- 11 फ़र॰ 2021
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- adobe
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 90.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Magento फ़ाइल अपलोड प्रतिबंध बाईपास Magento संस्करण 2.4.1 (और पुराने), 2.4.0-p1 (और पुराने) और 2.3.6 (और पुराने) फ़ाइल अपलोड प्रतिबंध बाईपास के प्रति संवेदनशील हैं। सफल शोषण से प्रमाणित हमलावर द्वारा मनमाना कोड निष्पादन हो सकता है। सफल शोषण के लिए एडमिन कंसोल तक पहुंच आवश्यक है।
स्रोत
1Magento संस्करण 2.4.1 (और पुराने), 2.4.0-p1 (और पुराने) और 2.3.6 (और पुराने) फ़ाइल अपलोड प्रतिबंध को दरकिनार करने की भेद्यता से ग्रस्त हैं। सफल शोषण से प्रमाणित हमलावर द्वारा मनमाना कोड निष्पादन हो सकता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।