一、 漏洞 CVE-2022-24086 基础信息
漏洞信息
                                        # Adobe Commerce结账处对输入验证不当导致远程代码执行

## 概述
Adobe Commerce 版本存在一个在结账过程中不正确的输入验证漏洞。该漏洞可能导致任意代码执行,且无需用户交互。

## 影响版本
- 2.4.3-p1 及更早版本
- 2.3.7-p2 及更早版本

## 细节
在结账过程中存在不正确的输入验证漏洞。攻击者无需用户交互即可利用此漏洞进行任意代码执行。

## 影响
漏洞的影响包括可能导致任意代码执行,存在严重的安全风险。
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
Adobe Commerce checkout improper input validation leads to remote code execution
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Adobe Commerce versions 2.4.3-p1 (and earlier) and 2.3.7-p2 (and earlier) are affected by an improper input validation vulnerability during the checkout process. Exploitation of this issue does not require user interaction and could result in arbitrary code execution.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:美国国家漏洞数据库 NVD
漏洞类别
输入验证不恰当
来源:美国国家漏洞数据库 NVD
漏洞标题
Adobe Magento 输入验证错误漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Adobe Magento是美国奥多比(Adobe)公司的一套开源的PHP电子商务系统。该系统提供权限管理、搜索引擎和支付网关等功能。 Adobe Magento 存在输入验证错误漏洞,该漏洞源于输入验证不当。攻击者可利用该漏洞向应用程序发送专门设计的请求,并在目标系统上执行任意代码。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
输入验证错误
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2022-24086 的公开POC
# POC 描述 源链接 神龙链接
1 CVE-2022-24086 about Magento RCE https://github.com/Mr-xn/CVE-2022-24086 POC详情
2 CVE-2022-24086 RCE https://github.com/nanaao/CVE-2022-24086-RCE POC详情
3 None https://github.com/NHPT/CVE-2022-24086-RCE POC详情
4 Verifed Proof of Concept on CVE-2022-24086 https://github.com/oK0mo/CVE-2022-24086-RCE-PoC POC详情
5 None https://github.com/seymanurmutlu/CVE-2022-24086-CVE-2022-24087 POC详情
6 PoC of CVE-2022-24086 https://github.com/akr3ch/CVE-2022-24086 POC详情
7 Proof of concept of CVE-2022-24086 https://github.com/pescepilota/CVE-2022-24086 POC详情
8 CVE-2022-24086 POC example https://github.com/BurpRoot/CVE-2022-24086 POC详情
9 An attacker could place HTML containing executable JavaScript inside element attributes. This markup becomes unescaped, causing arbitrary markup to be injected into the document. https://github.com/rxerium/CVE-2022-24086 POC详情
10 Magento 2 patch for CVE-2022-24086. Fix the RCE vulnerability and related bugs by performing deep template variable escaping. If you cannot upgrade Magento or cannot apply the official patches, try this one. https://github.com/wubinworks/magento2-template-filter-patch POC详情
11 Adobe Commerce versions 2.4.3-p1 (and earlier) and 2.3.7-p2 (and earlier) are affected by an improper input validation vulnerability during the checkout process. Exploitation of this issue does not require user interaction and could result in arbitrary code execution. https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2022/CVE-2022-24086.yaml POC详情
三、漏洞 CVE-2022-24086 的情报信息
四、漏洞 CVE-2022-24086 的评论

暂无评论


发表评论