Magento Commerce是提供一流的购物体验,而无需开发人员的支持。 Magento Commerce 存在跨站脚本漏洞,该漏洞的存在是由于对用户提供的数据没有进行充分的清理。远程攻击者可利用该漏洞可以在脆弱的网站环境中,在用户的浏览器中注入并执行任意的HTML和脚本代码。允许远程攻击者可利用该漏洞执行跨站脚本攻击。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Adobe | Magento Commerce | unspecified ~ 2.4.2 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2021-36028 | 9.1 CRITICAL | Magento Commerce安全漏洞 |
| CVE-2021-36029 | 9.1 CRITICAL | Magento Commerce 安全漏洞 |
| CVE-2021-36034 | 9.1 CRITICAL | Magento Commerce 输入验证错误漏洞 |
| CVE-2021-36024 | 9.1 CRITICAL | Magento Commerce 命令注入漏洞 |
| CVE-2021-36035 | 9.1 CRITICAL | Magento Commerce输入验证错误漏洞 |
| CVE-2021-36022 | 9.1 CRITICAL | Magento Open Source和Magento Commerce 注入漏洞 |
| CVE-2021-36033 | 9.1 CRITICAL | Magento Commerce 安全漏洞 |
| CVE-2021-36040 | 9.1 CRITICAL | Magento Commerce 代码问题漏洞 |
| CVE-2021-36041 | 9.1 CRITICAL | Magento Open Source和Magento Commerce 输入验证错误漏洞 |
| CVE-2021-36042 | 9.1 CRITICAL | Magento Commerce 和 Magento Open Source 代码问题漏洞 |
| CVE-2021-36025 | 9.1 CRITICAL | Magento Commerce 输入验证错误漏洞 |
| CVE-2021-36032 | 8.3 HIGH | Magento Commerce输入验证错误漏洞 |
| CVE-2021-36020 | 8.2 HIGH | Magento Commerce 和 Magento Open Source安全漏洞 |
| CVE-2021-36043 | 8.0 HIGH | Magento Commerce 和 Magento Open Source代码问题漏洞 |
| CVE-2021-36064 | 7.8 HIGH | Adobe XMP Toolkit SDK 安全漏洞 |
| CVE-2021-36059 | 7.8 HIGH | Adobe Bridge 缓冲区错误漏洞 |
| CVE-2021-36052 | 7.8 HIGH | Adobe XMP Toolkit 缓冲区错误漏洞 |
| CVE-2021-36048 | 7.8 HIGH | Adobe XMP Toolkit SDK 输入验证错误漏洞 |
| CVE-2021-36047 | 7.8 HIGH | Adobe XMP Toolkit SDK 输入验证错误漏洞 |
| CVE-2021-36055 | 7.8 HIGH | Adobe XMP Toolkit SDK 资源管理错误漏洞 |
显示前 20 条,共 60 条。 查看全部 → →
暂无评论