PT-2025-26436 · Ип Кривочуров Дмитрий Анатольевич · Массовая Обработка Элементов Инфоблока
Published
2025-03-13
·
Updated
2025-03-13
CVSS v2.0
9.0
High
| Vector | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Уязвимость плагина «Массовая обработка элементов инфоблока (товаров)» связана с непринятием мер по нейтрализации специальных элементов, используемых в команде операционной системы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнять произвольные команды
Fix
OS Command Injection
RCE
Found an issue in the description? Have something to add? Feel free to write us 👾
Related Identifiers
Affected Products
Массовая Обработка Элементов Инфоблока