PT-2021-6368 · Adobe · Magento Commerce

Publicado

2021-08-11

·

Atualizado

2022-05-24

·

CVE-2021-36027

CVSS v2.0

7.1

Alta

VetorAV:N/AC:M/Au:N/C:C/I:N/A:N
Nome do software vulnerável e versões afetadas
Magento Commerce versões 2.4.2 e anteriores
Magento Commerce versões 2.4.2-p1 e anteriores
Magento Commerce versões 2.3.7 e anteriores
Descrição
O problema está relacionado à falta de proteção da estrutura da página web no Magento Commerce, permitindo que um invasor remoto execute código arbitrário. Essa vulnerabilidade de cross-site scripting armazenado pode ser explorada pela injeção de scripts maliciosos em campos de formulário vulneráveis, levando à execução de JavaScript malicioso no navegador da vítima quando ela acessa a página que contém o campo vulnerável.
Recomendações
Para as versões 2.4.2 e anteriores do Magento Commerce, atualize para uma versão que inclua os patches de segurança necessários para mitigar a vulnerabilidade de cross-site scripting armazenado.
Para as versões 2.4.2-p1 e anteriores do Magento Commerce, aplique as correções de segurança recomendadas para impedir a injeção de scripts maliciosos.
Para as versões 2.3.7 e anteriores do Magento Commerce, considere atualizar para uma versão mais recente ou aplicar os patches disponíveis para corrigir a vulnerabilidade.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-01394
CVE-2021-36027
GHSA-X2V2-2JHP-C5HV

Produtos afetados

Magento Commerce