XML 외부 엔터티 참조('XXE') 취약점의 부적절한 제한으로 인해 영향을 받는 Magento 오픈 소스
Adobe Commerce 버전 2.4.7, 2.4.6-p5, 2.4.5-p7, 2.4.4-p8 및 이전 버전은 임의 코드 실행을 초래할 수 있는 XML 외부 엔터티 참조('XXE')의 부적절한 제한 취약점의 영향을 받습니다. 공격자는 외부 엔터티를 참조하는 조작된 XML 문서를 보내 이 취약점을 악용할 수 있습니다. 이 문제를 악용하는 데에는 사용자 상호 작용이 필요하지 않습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 98.00 |
| 악용 신호(KEV 등재) | ×1.50 |
| VPI | 100.00 |
VPI 공식 vpi-v1 기준
필수 조치
Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.