关键漏洞信息 漏洞详情: - 漏洞类型: 信息泄露漏洞 - 受影响的产品: Magento 1.9.2.2 及其以下版本 - 漏洞描述: 在 脚本中,通过设置特定的 参数值,可以绕过验证检查,导致OS命令注入漏洞,执行任意命令。 漏洞代码段: 利用条件: 成功利用此漏洞需要具有读写权限的用户账户。 缓解措施: 升级至Magento 5.2.5版本。 时间线: - 2016年7月7日: 通知厂商 - 2016年7月15日: 厂商确认漏洞已在5.2.5版本中修复 - 2016年10月5日: 厂商发布安全公告 漏洞发现者: Egidio Romano CVE编号: CVE-2016-5313