Vulnerability Details CVE-2019-8122
A remote code execution vulnerability exists in Magento 2.1 prior to 2.1.19, Magento 2.2 prior to 2.2.10, Magento 2.3 prior to 2.3.3. An authenticated user with privileges to create products can craft custom layout update and use import product functionality to enable remote code execution.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.011
EPSS Ranking 77.3%
CVSS Severity
CVSS v3 Score 8.8
CVSS v2 Score 6.5
Products affected by CVE-2019-8122
-
cpe:2.3:a:magento:magento:2.1.0
-
cpe:2.3:a:magento:magento:2.1.1
-
cpe:2.3:a:magento:magento:2.1.10
-
cpe:2.3:a:magento:magento:2.1.11
-
cpe:2.3:a:magento:magento:2.1.12
-
cpe:2.3:a:magento:magento:2.1.13
-
cpe:2.3:a:magento:magento:2.1.14
-
cpe:2.3:a:magento:magento:2.1.15
-
cpe:2.3:a:magento:magento:2.1.16
-
cpe:2.3:a:magento:magento:2.1.17
-
cpe:2.3:a:magento:magento:2.1.18
-
cpe:2.3:a:magento:magento:2.1.2
-
cpe:2.3:a:magento:magento:2.1.3
-
cpe:2.3:a:magento:magento:2.1.4
-
cpe:2.3:a:magento:magento:2.1.5
-
cpe:2.3:a:magento:magento:2.1.6
-
cpe:2.3:a:magento:magento:2.1.7
-
cpe:2.3:a:magento:magento:2.1.8
-
cpe:2.3:a:magento:magento:2.1.9
-
cpe:2.3:a:magento:magento:2.2.0
-
cpe:2.3:a:magento:magento:2.2.1
-
cpe:2.3:a:magento:magento:2.2.2
-
cpe:2.3:a:magento:magento:2.2.3
-
cpe:2.3:a:magento:magento:2.2.4
-
cpe:2.3:a:magento:magento:2.2.5
-
cpe:2.3:a:magento:magento:2.2.6
-
cpe:2.3:a:magento:magento:2.2.7
-
cpe:2.3:a:magento:magento:2.2.8
-
cpe:2.3:a:magento:magento:2.2.9
-
cpe:2.3:a:magento:magento:2.3.0
-
cpe:2.3:a:magento:magento:2.3.1
-
cpe:2.3:a:magento:magento:2.3.2