Execució de codi de Shopware
Jordi Mallol2023-04-20T14:15:48+02:00CVE-2023-2017 ALT: (8,8) CVSS3: 6,5 Shopware podria permetre a un atacant remot autenticat executar codi arbitrari al sistema, causat per un control inadequat de la generació de codi a les vistes renderitzades de Twig. Mitjançant l'ús d'una plantilla especialment dissenyada, l'atacant podria explotar aquesta vulnerabilitat per executar codi arbitrari al sistema. [...]