PT-2021-6368 · Adobe · Magento Commerce
Publicado
2021-08-11
·
Atualizado
2022-05-24
·
CVE-2021-36027
CVSS v2.0
7.1
Alta
| Vetor | AV:N/AC:M/Au:N/C:C/I:N/A:N |
Nome do software vulnerável e versões afetadas
Magento Commerce versões 2.4.2 e anteriores
Magento Commerce versões 2.4.2-p1 e anteriores
Magento Commerce versões 2.3.7 e anteriores
Descrição
O problema está relacionado à falta de proteção da estrutura da página web no Magento Commerce, permitindo que um invasor remoto execute código arbitrário. Essa vulnerabilidade de cross-site scripting armazenado pode ser explorada pela injeção de scripts maliciosos em campos de formulário vulneráveis, levando à execução de JavaScript malicioso no navegador da vítima quando ela acessa a página que contém o campo vulnerável.
Recomendações
Para as versões 2.4.2 e anteriores do Magento Commerce, atualize para uma versão que inclua os patches de segurança necessários para mitigar a vulnerabilidade de cross-site scripting armazenado.
Para as versões 2.4.2-p1 e anteriores do Magento Commerce, aplique as correções de segurança recomendadas para impedir a injeção de scripts maliciosos.
Para as versões 2.3.7 e anteriores do Magento Commerce, considere atualizar para uma versão mais recente ou aplicar os patches disponíveis para corrigir a vulnerabilidade.
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Magento Commerce