Wyomind Help Desk Magento. Vulnerabilidades y errores

Errores CVE de Wyomind Help Desk Magento

Vulnerabilidades CVE de Wyomind Help Desk Magento

9 de Marzo del 2023

  • CVE-2021-33352 : Un problema en la extensión Wyomind Help Desk Magento 2 v.1.3.6 y antes solucionado en v.1.3.7 permite al atacante ejecutar código arbitrario a través de una carga de archivo phar en el campo de mensaje del ticket.
  • CVE-2021-33351 : La vulnerabilidad de Cross Site Scripting en la extensión Wyomind Help Desk Magento 2 v.1.3.6 y anterior y reparada en v.1.3.7 permite a los atacantes aumentar los privilegios a través de una carga útil manipulada en el campo del mensaje del ticket.