CVE-2016-4010

🔴 Łataj teraz

Luka w Magento umożliwia zdalne wykonanie kodu PHP przez złośliwe dane koszyka.

CVSS
9.8
EPSS
86.9%
Exploit
poc
Vendor
magento
Opis źródłowy (NVD)

Magento CE and EE before 2.0.6 allows remote attackers to conduct PHP objection injection attacks and execute arbitrary PHP code via crafted serialized shopping cart data.

exploit Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.8
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)86.9%
Opublikowano (NVD)2017-01-23 21:59:01 UTC
Ostatnia modyfikacja (NVD)2026-05-13 00:24:29 UTC
Referencje