CVE-2022-24086 er en kritisk, Zero-day sikkerhedssårbarhed, der påvirker Adobes Commerce og Magento open source-produkter.
Sårbarheden, som har en CVSS-score på 9.8 ud af 10, udnyttes aktivt i naturen i begrænsede angreb. Heldigvis, en patch er allerede tilgængelig og bør anvendes med det samme for at undgå fjernudførelse af kodeangreb.
Mere om CVE-2022-24086
Adobe bare frigivet en sikkerhedsopdatering til at rette en nul-dages fejl i dets Commerce og Magento Open Source platforme. Selve fejlen er forårsaget af forkert inputvalidering, og kan forårsage fjernudførelse af kode. I tilfælde af en vellykket udnyttelse baseret på CVE-2022-24086, trusselsaktører kunne udføre fjernkommandoer på berørte værter.
Nuldagesproblemet påvirker version 2.4.3-p1 og tidligere, samt 2.3.7-p2 og tidligere af Adobe Commerce og Magento Open Source platforme.
Administratorer af de berørte produkter bør installere de seneste sikkerhedsopdateringer så hurtigt som muligt.
Relaterede: Sårbare Magento udvidelser udnyttes Plant Forplove