Magento遠端程式碼執行(StyleSmuggler)

critical Web App Scanning Plugin ID 115470

概要

Magento遠端程式碼執行(StyleSmuggler)

說明

Magento Open Source / Adobe Commerce受到稱為StyleSmuggler的未經驗證遠端程式碼執行弱點的影響。遠端攻擊者能夠透過 GraphQL 端點報告的未逸出儲存區程式碼在應用程式日誌檔案中寫入 PHP 程式碼,然後將一組嵌套的電子郵件指令儲存在訪客購物車的帳單地址中。轉譯地址時執行的全域字串替代會以有效的延遲簽名包裝攻擊者指令,這會將管理預覽區塊偷運到失敗的付款電子郵件範本中。該區塊會重播目前 HTTP 要求的 'type'、'text' 和 'styles' 參數,允許攻擊者在驗證任意類的類型之前實例化任意類,並到達包含中毒日誌檔的依賴性插入掃描器。整個鏈由公共 GraphQL 突變觸發,不需要帳戶、購物車項目和付款方式,允許攻擊者在 Web 服務器進程的上下文中執行任意代碼。

請注意,此 plugin 需要掃描組態中啟用「檔案上傳」評估選項。

解決方案

依廠商公告套用適當的修補程式。作為臨時措施,請套用其中一個可用的社群緩解措施、限制對 GraphQL 端點的存取,或篩選地址欄位中包含巢狀「樣式」參數和電子郵件指示詞的要求。

另請參閱

https://github.com/magento/magento2/pull/41231

https://helpx.adobe.com/security/products/magento/apsb26-146.html

Plugin 詳細資訊

嚴重性: Critical

ID: 115470

類型: Check Based

已發布: 2026/9/8

已更新: 2026/9/8

掃描範本: basic, full, pci, scan

風險資訊

VPR

風險因素: Critical

分數: 9.5

百分位數: 99.86

CVSS v2

風險因素: Critical

基本分數: 10

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2026-75650

CVSS v3

風險因素: Critical

基本分數: 10

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CVSS 評分資料來源: CVE-2026-75650

CVSS v4

風險因素: Critical

Base Score: 9.3

Vector: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N

CVSS 評分資料來源: Tenable

弱點資訊

可被惡意程式利用: true

可輕鬆利用: Exploits are available

弱點發布日期: 2026/9/4

參考資訊

CVE: CVE-2026-75650