Adobe Commerce checkout improper input validation leads to remote code execution
100Vexday Risk Score
Corrige ahora. Ella está bajo explotación confirmada por CISA y tiene exploit funcional público.
ssvc Actcvss 9.8epss 99%
de la publicación al arma4 días
Publicada en NVD16 feb
1ª PoC+4d
CISA KEV15 feb
probabilidad de explotación
99%top 1% de las CVE
explotación observada
síCISA + VulnCheck
13 exploit(s) público(s)
Acción exigida por CISAplazo federal: 2022-03-01
Apply updates per vendor instructions.
Investigado y redactado con IA a partir del advisory del fabricante y análisis públicos, con las fuentes citadas. Verifica siempre la versión corregida en el advisory oficial antes de actuar.
Adobe Commerce versions 2.4.3-p1 (and earlier) and 2.3.7-p2 (and earlier) are affected by an improper input validation vulnerability during the checkout process. Exploitation of this issue does not require user interaction and could result in arbitrary code execution.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Productos afectados
Adobe · Magento CommercePoCs públicas encontradas — 13
githubgithub.com/Mr-xn/CVE-2022-24086★ 35githubgithub.com/pescepilota/CVE-2022-24086★ 6githubgithub.com/oK0mo/CVE-2022-24086-RCE-PoC★ 6githubgithub.com/akr3ch/CVE-2022-24086★ 2githubgithub.com/seymanurmutlu/CVE-2022-24086-CVE-2022-24087★ 2githubgithub.com/BurpRoot/CVE-2022-24086★ 0githubgithub.com/wubinworks/magento2-template-filter-patch★ 0githubgithub.com/NHPT/CVE-2022-24086-RCE★ 0githubgithub.com/nanaao/CVE-2022-24086-RCE★ 0vulncheckvulncheck.com/xdb/44b62a8bb94bno verificadovulncheckvulncheck.com/xdb/a001349657cano verificadovulncheckvulncheck.com/xdb/b307483bd289no verificadovulncheckvulncheck.com/xdb/7d60b3d01025no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.