Pe platforma deschisă pentru organizarea comerțului electronic Magento, care deține aproximativ 10% din piața sistemelor pentru crearea magazinelor online, a fost identificată o vulnerabilitate critică (CVE-2022-24086) care permite executarea de cod pe server prin trimiterea unei anumite cereri fără a trece prin procesul de autentificare. Vulnerabilității i s-a atribuit un nivel de severitate de 9.8 din 10.
Problema este cauzată de o verificare necorespunzătoare a parametrilor primiți de la utilizator în handler-ul de finalizare a comenzii. Detaliile exploatării vulnerabilității nu sunt încă revelate, iar corectarea constă în curățarea simbolurilor în parametrii cererii conform expresiei regulate "\/{{.*?}}\".
Vulnerabilitatea se manifestă în versiunile de la 2.3.3-p1 la 2.3.7-p2 și de la 2.4.0 la 2.4.3-p1 inclusiv. Corectarea este disponibilă sub formă de patch (noi versiuni cu corectarea nu sunt încă formate). Utilizatorii Magento sunt sfătuiți să instaleze urgent patch-ul, deoarece în rețea au fost deja semnalate cazuri de exploatare a vulnerabilității pentru a efectua atacuri asupra magazinelor online.
Sursa: opennet.ro
