Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en OpenMage LTS (CVE-2021-39217)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-77 Neutralización incorrecta de elementos especiales usados en un comando (Inyección de comando)
Fecha de publicación:
27/01/2023
Última modificación:
04/02/2023

Descripción

OpenMage LTS es una plataforma de comercio electrónico. Antes de las versiones 19.4.22 y 20.0.19, el diseño personalizado permitía a los usuarios administradores ejecutar comandos arbitrarios mediante métodos de bloqueo. Las versiones 19.4.22 y 20.0.19 contienen parches para este problema.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:openmage:magento:*:*:*:*:lts:*:*:* 19.4.22 (excluyendo)
cpe:2.3:a:openmage:magento:*:*:*:*:lts:*:*:* 20.0.0 (incluyendo) 20.0.19 (excluyendo)