CVE-2022-24086
Adobe Commerce चेकआउट में अनुचित इनपुट सत्यापन से रिमोट कोड निष्पादन
- प्रकाशित
- 16 फ़र॰ 2022
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- adobe
- साक्ष्य देखे गए
- 15 फ़र॰ 2022
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Adobe Commerce संस्करण 2.4.3-p1 (और पुराने) तथा 2.3.7-p2 (और पुराने) चेकआउट प्रक्रिया के दौरान अनुचित इनपुट सत्यापन भेद्यता से प्रभावित हैं। इस समस्या का शोषण करने के लिए उपयोगकर्ता की सहभागिता की आवश्यकता नहीं होती है और इसके परिणामस्वरूप मनमाना कोड निष्पादन हो सकता है।
स्रोत
8CVE-2022-24086 का PoC
CVE-2022-24086 POC उदाहरण
- CVE-2022-24086-RCEएक्सप्लॉइट
Python-आधारित exploit उपकरण CVE-2022-24086 (Magento RCE) के लिए, Shodan से 334,300+ होस्टों के बैच स्कैनिंग के साथ। यह अपैच किए गए Magento इंस्टेंस के विरुद्ध कमजोरियों का पता लगाने और रिमोट कोड एक्जीक्यूशन को स्वचालित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।