CVE-2024-20720

Source
https://cve.org/CVERecord?id=CVE-2024-20720
Import Source
https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2024-20720.json
JSON Data
https://api.osv.dev/v1/vulns/CVE-2024-20720
Aliases
Published
2024-02-15T13:39:37.766Z
Modified
2026-07-15T01:48:52.536010846Z
Severity
  • 9.1 (Critical) CVSS_V3 - CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H CVSS Calculator
Summary
Command injection in data collector backup due to insufficient patching of CVE-2023-38208
Details

Adobe Commerce versions 2.4.6-p3, 2.4.5-p5, 2.4.4-p6 and earlier are affected by an Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') vulnerability that could lead in arbitrary code execution by an attacker. Exploitation of this issue does not require user interaction.

Database specific
{
    "osv_generated_from": "https://github.com/CVEProject/cvelistV5/tree/main/cves/2024/20xxx/CVE-2024-20720.json",
    "cna_assigner": "adobe",
    "unresolved_ranges": [
        {
            "source": "AFFECTED_FIELD",
            "extracted_events": [
                {
                    "last_affected": "2.4.4-p6"
                }
            ]
        }
    ],
    "cwe_ids": [
        "CWE-78"
    ]
}
References

Affected packages

Git / github.com/magento/magento2

Affected ranges

Type
GIT
Repo
https://github.com/magento/magento2
Events
Database specific
{
    "cpe": [
        "cpe:2.3:a:adobe:commerce:2.4.4:-:*:*:*:*:*:*",
        "cpe:2.3:a:adobe:commerce:2.4.4:p1:*:*:*:*:*:*",
        "cpe:2.3:a:adobe:commerce:2.4.4:p2:*:*:*:*:*:*",
        "cpe:2.3:a:adobe:commerce:2.4.4:p3:*:*:*:*:*:*",
        "cpe:2.3:a:adobe:commerce:2.4.4:p4:*:*:*:*:*:*",
        "cpe:2.3:a:adobe:commerce:2.4.4:p5:*:*:*:*:*:*",
        "cpe:2.3:a:adobe:commerce:2.4.4:p6:*:*:*:*:*:*",
        "cpe:2.3:a:adobe:commerce:2.4.5:-:*:*:*:*:*:*",
        "cpe:2.3:a:adobe:commerce:2.4.5:p1:*:*:*:*:*:*",
        "cpe:2.3:a:adobe:commerce:2.4.5:p2:*:*:*:*:*:*",
        "cpe:2.3:a:adobe:commerce:2.4.5:p3:*:*:*:*:*:*",
        "cpe:2.3:a:adobe:commerce:2.4.5:p4:*:*:*:*:*:*",
        "cpe:2.3:a:adobe:commerce:2.4.5:p5:*:*:*:*:*:*",
        "cpe:2.3:a:adobe:commerce:2.4.6:-:*:*:*:*:*:*",
        "cpe:2.3:a:adobe:commerce:2.4.6:p1:*:*:*:*:*:*",
        "cpe:2.3:a:adobe:commerce:2.4.6:p2:*:*:*:*:*:*",
        "cpe:2.3:a:adobe:commerce:2.4.6:p3:*:*:*:*:*:*"
    ],
    "source": "CPE_STRING",
    "extracted_events": [
        {
            "introduced": "2.4.4-NA"
        },
        {
            "last_affected": "2.4.4-NA"
        },
        {
            "introduced": "2.4.4-p1"
        },
        {
            "last_affected": "2.4.4-p1"
        },
        {
            "introduced": "2.4.4-p2"
        },
        {
            "last_affected": "2.4.4-p2"
        },
        {
            "introduced": "2.4.4-p3"
        },
        {
            "last_affected": "2.4.4-p3"
        },
        {
            "introduced": "2.4.4-p4"
        },
        {
            "last_affected": "2.4.4-p4"
        },
        {
            "introduced": "2.4.4-p5"
        },
        {
            "last_affected": "2.4.4-p5"
        },
        {
            "introduced": "2.4.4-p6"
        },
        {
            "last_affected": "2.4.4-p6"
        },
        {
            "introduced": "2.4.5-NA"
        },
        {
            "last_affected": "2.4.5-NA"
        },
        {
            "introduced": "2.4.5-p1"
        },
        {
            "last_affected": "2.4.5-p1"
        },
        {
            "introduced": "2.4.5-p2"
        },
        {
            "last_affected": "2.4.5-p2"
        },
        {
            "introduced": "2.4.5-p3"
        },
        {
            "last_affected": "2.4.5-p3"
        },
        {
            "introduced": "2.4.5-p4"
        },
        {
            "last_affected": "2.4.5-p4"
        },
        {
            "introduced": "2.4.5-p5"
        },
        {
            "last_affected": "2.4.5-p5"
        },
        {
            "introduced": "2.4.6-NA"
        },
        {
            "last_affected": "2.4.6-NA"
        },
        {
            "introduced": "2.4.6-p1"
        },
        {
            "last_affected": "2.4.6-p1"
        },
        {
            "introduced": "2.4.6-p2"
        },
        {
            "last_affected": "2.4.6-p2"
        },
        {
            "introduced": "2.4.6-p3"
        },
        {
            "last_affected": "2.4.6-p3"
        }
    ]
}

Affected versions

2.*
2.4.4-NA
2.4.4-p1
2.4.4-p2
2.4.4-p3
2.4.4-p4
2.4.4-p5
2.4.4-p6
2.4.5-NA
2.4.5-p1
2.4.5-p2
2.4.5-p3
2.4.5-p4
2.4.5-p5
2.4.6-NA
2.4.6-p1
2.4.6-p2
2.4.6-p3

Database specific

source
"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2024-20720.json"