漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
A remote code execution vulnerability exists in Magento Open Source prior to 1.9.4.2, and Magento Commerce prior to 1.14.4.2, Magento 2.1 prior to 2.1.18, Magento 2.2 prior to 2.2.9, Magento 2.3 prior to 2.3.2. An authenticated user with admin privileges to create sitemaps can execute arbitrary PHP code by creating a malicious sitemap file.
漏洞信息
N/A
漏洞
N/A
漏洞
Magento 代码注入漏洞
漏洞信息
Magento是一套开源的PHP电子商务系统。该系统提供权限管理、搜索引擎和支付网关等功能。Magento Open Source是Magento的开源版本。Magento Commerce是Magento的商业版本。PHP是共同维护的一种开源的通用计算机脚本语言。该语言主要用于Web开发,支持多种数据库及操作系统。 Magento中存在安全漏洞。攻击者可借助特制文件名利用该漏洞执行任意代码。以下产品及版本受到影响:Magento 2.1.18之前的2.1版本,2.2.9之前的2.2版本,2.3.2之前的
漏洞信息
N/A
漏洞
N/A