Vulnerabilidad en una cadena de herramientas de configuración cero en los comandos start, stop, exec y logs en magento-scripts (CVE-2021-32684)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/06/2021
Última modificación:
29/06/2021
Descripción
magento-scripts contiene los scripts y la configuración usada por Create Magento App, una cadena de herramientas de cero configuración que permite desplegar Magento 2. En versiones 1.5.1 y 1.5.2, después de cambiar la función de síncrona a asíncrona no se implementó un manejador en los comandos start, stop, exec y logs, haciéndolos efectivamente inutilizables. La versión 1.5.3 contiene parches para los problemas
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:scandipwa:magento-scripts:1.5.1:*:*:*:*:node.js:*:* | ||
| cpe:2.3:a:scandipwa:magento-scripts:1.5.2:*:*:*:*:node.js:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



