
Le versioni di Magento 2.4.1 (e precedenti), 2.4.0-p1 (e precedenti) e 2.3.6 (e precedenti) sono vulnerabili a un bypass delle restrizioni di caricamento dei file. Uno sfruttamento riuscito potrebbe portare all'esecuzione di codice arbitrario da parte di un attaccante autenticato.
Le versioni di Magento 2.4.1 (e precedenti), 2.4.0-p1 (e precedenti) e 2.3.6 (e precedenti) sono vulnerabili a un bypass delle restrizioni sul caricamento dei file. Uno sfruttamento riuscito potrebbe portare all'esecuzione di codice arbitrario da parte di un utente autenticato.
https://nvd.nist.gov/vuln/detail/CVE-2021-21014
https://helpx.adobe.com/security/products/magento/apsb21-08.html