
As versões do Magento 2.4.1 (e anteriores), 2.4.0-p1 (e anteriores) e 2.3.6 (e anteriores) são vulneráveis a um bypass da restrição de upload de arquivos. Uma exploração bem-sucedida pode levar à execução arbitrária de código por um atacante autenticado.
As versões 2.4.1 (e anteriores), 2.4.0-p1 (e anteriores) e 2.3.6 (e anteriores) do Magento são vulneráveis a um bypass de restrição de upload de arquivos. Uma exploração bem-sucedida pode levar à execução arbitrária de código por um atacante autenticado.
https://nvd.nist.gov/vuln/detail/CVE-2021-21014
https://helpx.adobe.com/security/products/magento/apsb21-08.html