
Версии Magento 2.4.1 (и более ранние), 2.4.0-p1 (и более ранние) и 2.3.6 (и более ранние) уязвимы к обходу ограничений на загрузку файлов. Успешная эксплуатация может привести к выполнению произвольного кода аутентифицированным злоумышленником.
Версии Magento 2.4.1 (и более ранние), 2.4.0-p1 (и более ранние) и 2.3.6 (и более ранние) уязвимы к обходу ограничений загрузки файлов. Успешная эксплуатация может привести к произвольному выполнению кода аутентифицированным злоумышленником.
https://nvd.nist.gov/vuln/detail/CVE-2021-21014
https://helpx.adobe.com/security/products/magento/apsb21-08.html