Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en los métodos de bloqueo en OpenMage Magento LTS (CVE-2021-32758)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
27/08/2021
Última modificación:
08/09/2021

Descripción

OpenMage Magento LTS es una alternativa a las versiones oficiales de Magento CE. Anterior a versiones 19.4.15 y 20.0.11, el diseño XML permitía a usuarios administradores ejecutar comandos arbitrarioss por medio de métodos de bloqueo. Las últimas versiones de OpenMage desde v19.4.15 y v20.0.11, presentan este problema parcheado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:openmage:openmage:*:*:*:*:lts:*:*:* 19.4.15 (excluyendo)
cpe:2.3:a:openmage:openmage:*:*:*:*:lts:*:*:* 20.0.00 (incluyendo) 20.0.11 (excluyendo)