一、 漏洞 CVE-2020-9689 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
Magento 版本2.3.5-p1及更早,以及2.3.5-p1及更早都具有路径遍历漏洞。成功利用此漏洞可能导致任意代码执行。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Magento versions 2.3.5-p1 and earlier, and 2.3.5-p1 and earlier have a path traversal vulnerability. Successful exploitation could lead to arbitrary code execution.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Adobe Magento Commerce和Magento Open Source 路径遍历漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Adobe Magento是美国奥多比(Adobe)公司的一套开源的PHP电子商务系统。该系统提供权限管理、搜索引擎和支付网关等功能。Magento Open Source是Magento的开源版本。Magento Commerce是Magento的商业版本。 Adobe Magento Commerce 2 2.3.5-p1及之前版本和Magento Open Source 2 2.3.5-p1及之前版本中存在路径遍历漏洞。攻击者可利用该漏洞执行任意代码。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
路径遍历
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2020-9689 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2020-9689 的情报信息