Magento・Adobe CommerceのStyleSmuggler型0-day RCE脆弱性、実際の攻撃で悪用中
セキュリティ研究者らは、Magento Open SourceおよびAdobe Commerceのインストール環境に影響を及ぼす、認証不要で悪用可能なリモートコード実行の脆弱性を発見しました。 「StyleSmuggler」と呼ばれるこの脆弱性は、攻撃者がMagentoのテンプレートシステムにPHPペイロードを注入し
セキュリティ研究者らは、Magento Open SourceおよびAdobe Commerceのインストール環境に影響を及ぼす、認証不要で悪用可能なリモートコード実行の脆弱性を発見しました。 「StyleSmuggler」と呼ばれるこの脆弱性は、攻撃者がMagentoのテンプレートシステムにPHPペイロードを注入し
新たに公表された MagentoおよびAdobe Commerceのゼロデイ脆弱性が積極的に悪用されており、認証されていない攻撃者が影響を受けるECストア上でリモートコード実行を行うことが可能になっています。 「StyleSmuggler」と名付けられたこの脆弱性はSansecのフォレンジックチームによって発見され、