[2024년 7월 취약점 보고서] Adobe Commerce & Magento XML External Entity(XXE) Injection
TA팀이 “Adobe Commerce & Magento XML External Entity(XXE) Injection”을 분석하여 작성한 취약점 보고서 Adobe Commerce & Magento XML External Entity(XXE) Injection 해당 취약점은 Adobe Commerce의 Magento에서 발생하는 XML 외부 엔티티(XXE) 인젝션 취약점으로, REST API를 통해 취약한 클래스에 악성 XML 데이터를 삽입하여 내부 파일에 액세스하거나 임의의 명령을 실행할 수 있습니다. 이 취약점은 Adobe에서 2024년 6월에 발표한 소개 더보기 [2024년 7월 취약점 보고서] Adobe Commerce & Magento XML External Entity(XXE) Injection[…]