
Magento バージョン 2.4.1 (およびそれ以前)、2.4.0-p1 (およびそれ以前) および 2.3.6 (およびそれ以前) は、ファイルアップロード制限の回避に対して脆弱です。攻撃者が認証済みである場合、悪用に成功すると任意のコード実行につながる可能性があります。
Magento バージョン 2.4.1(およびそれ以前)、2.4.0-p1(およびそれ以前)、2.3.6(およびそれ以前)は、ファイルアップロード制限のバイパスに対して脆弱です。攻撃に成功すると、認証された攻撃者による任意のコード実行が可能になる可能性があります。
https://nvd.nist.gov/vuln/detail/CVE-2021-21014
https://helpx.adobe.com/security/products/magento/apsb21-08.html