Aller au contenu

Fiche vulnérabilité

CVE-2021-39217 : faille élevée OpenMage magento-lts (CVSS 7.2)

Description

OpenMage LTS is an e-commerce platform. Prior to versions 19.4.22 and 20.0.19, Custom Layout enabled admin users to execute arbitrary commands via block methods. Versions 19.4.22 and 20.0.19 contain patches for this issue.

En bref

Sévérité
Élevée (CVSS 7.2)
Vecteur CVSS
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Exploitation active
Non signalée par la CISA
Publication
27 janv. 2023
Dernière mise à jour
10 mars 2025

Produits concernés

  • OpenMage magento-lts

Références

Rechercher une autre vulnérabilité dans la base CVE