Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/hoangkien1020/cve-2021-21014
Анализ уязвимостейАнализ КодаЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubhoangkien1020/cve-2021-21014

CVE-2021-21014

Версии Magento 2.4.1 (и более ранние), 2.4.0-p1 (и более ранние) и 2.3.6 (и более ранние) уязвимы к обходу ограничений на загрузку файлов. Успешная эксплуатация может привести к выполнению произвольного кода аутентифицированным злоумышленником.

Репозиторий
4215 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

PoC (Ограниченный)

CVE-2021-21014

Версии Magento 2.4.1 (и более ранние), 2.4.0-p1 (и более ранние) и 2.3.6 (и более ранние) уязвимы к обходу ограничений загрузки файлов. Успешная эксплуатация может привести к произвольному выполнению кода аутентифицированным злоумышленником.

Затронутая версия: <= Magento 2.4.1

Требование к пользователю: учётная запись администратора только с разрешением Media gallery (+-) Products

Веб-сервер: Apache 2

Результат: RCE

Ссылки

https://nvd.nist.gov/vuln/detail/CVE-2021-21014

https://helpx.adobe.com/security/products/magento/apsb21-08.html

Скачать инструмент