Se ha encontrado una vulnerabilidad crítica (CVE-2022-24086) en la plataforma de comercio electrónico de código abierto Magento, que ocupa alrededor del 10% del mercado de sistemas para crear tiendas en línea, que permite ejecutar código en el servidor a través del envío de una solicitud específica sin pasar por la autenticación. La vulnerabilidad se ha clasificado con un nivel de peligro de 9.8 sobre 10.
El problema es causado por una verificación incorrecta de los parámetros proporcionados por el usuario en el manejador del proceso de compra. Los detalles de la explotación de la vulnerabilidad aún no se han revelado, y la solución se reduce a limpiar los caracteres en los parámetros de la solicitud mediante la expresión regular «\/{{.*?}}\/».
La vulnerabilidad se manifiesta en las versiones desde 2.3.3-p1 hasta 2.3.7-p2 y desde 2.4.0 hasta 2.4.3-p1 inclusive. La solución está disponible en forma de parche (aún no se han generado nuevas versiones con la corrección). Se recomienda a los usuarios de Magento que instalen urgentemente el parche, ya que se han documentado casos aislados de uso de la vulnerabilidad para llevar a cabo ataques contra tiendas en línea.
Fuente: opennet.ru
