一、 漏洞 CVE-2021-36038 基础信息
漏洞标题
Magento Commerce Multishipping 模块错误的输入验证可能导致信息泄露
来源:AIGC 神龙大模型
漏洞描述信息
Magento Commerce多站点发货模块输入验证不当可能导致信息泄露
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
Magento Commerce Multishipping Module Improper Input Validation Could Lead To Information Exposure
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Magento Commerce versions 2.4.2 (and earlier), 2.4.2-p1 (and earlier) and 2.3.7 (and earlier) are affected by an improper input validation vulnerability in the Multishipping Module. An authenticated attacker could leverage this vulnerability to achieve sensitive information disclosure.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
来源:美国国家漏洞数据库 NVD
漏洞类别
输入验证不恰当
来源:美国国家漏洞数据库 NVD
漏洞标题
Magento Commerce输入验证错误漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Magento Commerce是提供一流的购物体验,而无需开发人员的支持。 Magento Commerce存在输入验证错误漏洞,该漏洞的存在是由于对用户提供的输入验证不足。通过身份验证的远程攻击者可利用该漏洞可以向应用程序传递专门设计的输入,并绕过系统上的安全功能。该漏洞允许远程攻击者可利用该漏洞危及目标系统。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
输入验证错误
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2021-36038 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2021-36038 的情报信息