Magento Open Source是提供基本的电子商务功能,允许您从头开始构建独特的在线商店。Magento Commerce是提供一流的购物体验,而无需开发人员的支持。 Magento Commerce 和 Magento Open Source存在输入验证错误漏洞,该漏洞的存在是由于对用户提供的输入验证不足。通过身份验证的远程攻击者可利用该漏洞可以向应用程序传递专门设计的输入,并绕过系统上的安全功能。该漏洞允许远程攻击者可利用该漏洞危及目标系统。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Adobe | Magento Commerce | unspecified ~ 2.4.2 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2021-36029 | 9.1 CRITICAL | Magento Commerce Improper Authorization Vulnerability Could Lead To Remote Code Execution |
| CVE-2021-36033 | 9.1 CRITICAL | Magento Commerce Widgets Module XML Injection Vulnerability Could Lead To Remote Code Exec |
| CVE-2021-36041 | 9.1 CRITICAL | Magento Commerce Improper Input Validation Could Lead To Remote Code Execution |
| CVE-2021-36040 | 9.1 CRITICAL | Magento Commerce Improper Input Validation Could Lead To Remote Code Execution |
| CVE-2021-36042 | 9.1 CRITICAL | Magento Commerce API File Option Upload Extension Improper Input Validation Vulnerability |
| CVE-2021-36025 | 9.1 CRITICAL | Magento Commerce Customer Edition Improper Input Validation Could Lead To Remote Code Exec |
| CVE-2021-36022 | 9.1 CRITICAL | Magento Commerce Widgets Update Layout XML Injection Vulnerability Could Lead To Remote Co |
| CVE-2021-36034 | 9.1 CRITICAL | Magento Commerce Improper Input Validation Could Lead To Remote Code Execution |
| CVE-2021-36035 | 9.1 CRITICAL | Magento Commerce Stock Media Improper Input Validation Could Lead To Remote Code Execution |
| CVE-2021-36024 | 9.1 CRITICAL | Magento Commerce Improper Neutralization of Special Elements Used In A Command |
| CVE-2021-36028 | 9.1 CRITICAL | Magento Commerce XML Injection Vulnerability Could Lead To Remote Code Execution |
| CVE-2021-36032 | 8.3 HIGH | Magento Commerce Improper Input Validation Could Lead To Information Exposure and Privileg |
| CVE-2021-36020 | 8.2 HIGH | Magento Commerce XML Injection Vulnerability In The 'City' Field Could Lead To Remote Code |
| CVE-2021-36043 | 8.0 HIGH | Magento Commerce Authenticated Blind SSRF Could Lead To Remote Code Execution |
| CVE-2021-36047 | 7.8 HIGH | XMP Toolkit SDK Improper Input Validation Could Lead To Arbitrary Code Execution |
| CVE-2021-36048 | 7.8 HIGH | XMP Toolkit SDK Improper Input Validation Could Lead To Arbitrary Code Execution |
| CVE-2021-36055 | 7.8 HIGH | XMP Toolkit SDK Use After Free Vulnerability In ReadingXMPNewDOM Could Lead To Arbitrary C |
| CVE-2021-36059 | 7.8 HIGH | Adobe Bridge Memory Corruption Vulnerability Could Lead to Arbitrary Code Execution |
| CVE-2021-36064 | 7.8 HIGH | XMP Toolkit SDK SVG_Adapter ParseFullNS Buffer Underflow |
| CVE-2021-36052 | 7.8 HIGH | XMPToolkit SDK ImportTIFF_CheckStandardMapping Memory Corruption |
Showing top 20 of 60 CVEs. View all on vendor page → →
No comments yet