Podatność improper input validation w Adobe Magento Commerce i Magento Open Source umożliwia zdalne wykonanie kodu (RCE). Atakujący z uprawnieniami administratora może ją wykorzystać poprzez przesłanie specjalnie spreparowanego pliku podczas zapisywania danych klienta.
▸ Pokaż oryginał (EN)
Magento Commerce versions 2.4.2 (and earlier), 2.4.2-p1 (and earlier) and 2.3.7 (and earlier) are affected by an improper input validation vulnerability while saving a customer's details with a specially crafted file. An authenticated attacker with admin privileges can leverage this vulnerability to achieve remote code execution.
Podczas zapisywania danych klienta aplikacja nie przeprowadza wystarczającej walidacji przesyłanych danych wejściowych (CWE-20). Atakujący uwierzytelniony z uprawnieniami administratora może dostarczyć specjalnie spreparowany plik, który zostanie nieprawidłowo przetworzony przez system. Prowadzi to do wykonania dowolnego kodu po stronie serwera (RCE) w kontekście aplikacji.
Uwierzytelniony atakujący z uprawnieniami administratora może uzyskać pełną kontrolę nad serwerem poprzez zdalne wykonanie dowolnego kodu, co może skutkować wyciekiem danych, modyfikacją zawartości sklepu lub dalszą kompromitacją infrastruktury.
Należy zastosować patche dostępne u producenta zgodnie z referencjami: https://helpx.adobe.com/security/products/magento/apsb21-64.html
Adobe Magento Commerce oraz Magento Open Source w wersjach 2.4.2 i wcześniejszych, 2.4.2-p1 i wcześniejszych oraz 2.3.7 i wcześniejszych
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:HAdobe Commerce
APPAdobe2.4.22.3.0 – 2.3.72.4.0 – 2.4.2Adobe Magento Open Source
APPAdobe2.4.22.3.0 – 2.3.72.4.0 – 2.4.2
Powiązane podatności
Adobe Commerce / Magento — RCE przez improper input validation
Stored XSS z możliwością RCE w Adobe Commerce i Magento Open Source
RCE przez błąd autoryzacji w Adobe Magento Commerce
Command Injection w Adobe Magento Commerce — RCE przez upload pliku
XML Injection w Magento Commerce — RCE przez Widgets Update Layout