Adobe Commerce checkout improper input validation leads to remote code execution
100Vexday Risk Score
Corrija agora. Ela está sob exploração confirmada pelo CISA e tem exploit funcional público.
ssvc Actcvss 9.8epss 99%
da publicação à arma4 dias
Publicada no NVD16 de fev.
1ª PoC+4d
CISA KEV15 de fev.
probabilidade de exploração
99%top 1% das CVEs
exploração observada
simCISA + VulnCheck
13 exploit(s) público(s)
Ação exigida pela CISAprazo federal: 2022-03-01
Apply updates per vendor instructions.
Pesquisado e redigido com IA a partir do advisory do fornecedor e de análises públicas, com as fontes acima. Confira sempre a versão corrigida no advisory oficial antes de agir.
Adobe Commerce versions 2.4.3-p1 (and earlier) and 2.3.7-p2 (and earlier) are affected by an improper input validation vulnerability during the checkout process. Exploitation of this issue does not require user interaction and could result in arbitrary code execution.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Produtos afetados
Adobe · Magento CommercePoCs públicas encontradas — 13
githubgithub.com/Mr-xn/CVE-2022-24086★ 35githubgithub.com/pescepilota/CVE-2022-24086★ 6githubgithub.com/oK0mo/CVE-2022-24086-RCE-PoC★ 6githubgithub.com/akr3ch/CVE-2022-24086★ 2githubgithub.com/seymanurmutlu/CVE-2022-24086-CVE-2022-24087★ 2githubgithub.com/BurpRoot/CVE-2022-24086★ 0githubgithub.com/wubinworks/magento2-template-filter-patch★ 0githubgithub.com/NHPT/CVE-2022-24086-RCE★ 0githubgithub.com/nanaao/CVE-2022-24086-RCE★ 0vulncheckvulncheck.com/xdb/44b62a8bb94bnão verificadovulncheckvulncheck.com/xdb/a001349657canão verificadovulncheckvulncheck.com/xdb/b307483bd289não verificadovulncheckvulncheck.com/xdb/7d60b3d01025não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.