PT-2022-9766 · Firstmall · Firstmall

Publicado

2022-02-25

·

Atualizado

2022-03-08

·

CVE-2021-26617

CVSS v3.1

8.1

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Firstmall (versões afetadas não especificadas)
Descrição
O problema se deve à verificação insuficiente de vários valores de entrada fornecidos pelo usuário, permitindo que invasores remotos executem código malicioso no Firstmall por meio da função navercheckout add.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-26617

Produtos afetados

Firstmall