Fiche vulnérabilité
CVE-2021-39217 : faille élevée OpenMage magento-lts (CVSS 7.2)
Description
OpenMage LTS is an e-commerce platform. Prior to versions 19.4.22 and 20.0.19, Custom Layout enabled admin users to execute arbitrary commands via block methods. Versions 19.4.22 and 20.0.19 contain patches for this issue.
En bref
- Sévérité
- Élevée (CVSS 7.2)
- Vecteur CVSS
- CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
- Exploitation active
- Non signalée par la CISA
- Publication
- 27 janv. 2023
- Dernière mise à jour
- 10 mars 2025
Produits concernés
- OpenMage magento-lts