
Magento संस्करण 2.4.1 (और पुराने), 2.4.0-p1 (और पुराने) और 2.3.6 (और पुराने) फ़ाइल अपलोड प्रतिबंध को दरकिनार करने की भेद्यता से ग्रस्त हैं। सफल शोषण से प्रमाणित हमलावर द्वारा मनमाना कोड निष्पादन हो सकता है।
Magento संस्करण 2.4.1 (और पुराने), 2.4.0-p1 (और पुराने) और 2.3.6 (और पुराने) फ़ाइल अपलोड प्रतिबंध बाईपास के लिए संवेदनशील हैं। सफल शोषण एक प्रमाणित हमलावर द्वारा मनमाना कोड निष्पादन की ओर ले जा सकता है।
https://nvd.nist.gov/vuln/detail/CVE-2021-21014
https://helpx.adobe.com/security/products/magento/apsb21-08.html