{"id":"CVE-2021-36041","details":"Magento Commerce versions 2.4.2 (and earlier), 2.4.2-p1 (and earlier) and 2.3.7 (and earlier) are affected by an improper input validation vulnerability. An attacker with admin privileges could upload a specially crafted file in the 'pub/media` directory could lead to remote code execution.","aliases":["GHSA-mx5m-j5xr-jg8c"],"modified":"2026-07-08T05:59:46.129995872Z","published":"2021-09-01T15:15:10.173Z","database_specific":{"unresolved_ranges":[{"cpes":["cpe:2.3:a:adobe:adobe_commerce:*:*:*:*:*:*:*:*"],"extracted_events":[{"introduced":"2.3.0"},{"last_affected":"2.3.7"},{"introduced":"2.4.0"},{"last_affected":"2.4.2"}],"source":"CPE_RANGE","vendor_product":"adobe:adobe_commerce"},{"cpes":["cpe:2.3:a:adobe:adobe_commerce:2.4.2:p1:*:*:*:*:*:*"],"extracted_events":[{"introduced":"2.4.2-p1"},{"last_affected":"2.4.2-p1"}],"source":"CPE_STRING","vendor_product":"adobe:adobe_commerce"}]},"references":[{"type":"FIX","url":"https://helpx.adobe.com/security/products/magento/apsb21-64.html"}],"affected":[{"ranges":[{"type":"GIT","repo":"https://github.com/magento/magento2","events":[{"introduced":"f4c1d7526f05bdfb1327b0701cc345f94aadcaed"},{"last_affected":"44a7b6079bcac5ba92040b16f4f74024b4f34d09"},{"introduced":"6729b6e01368248abc33300208eb292c95050203"},{"last_affected":"33242e4b19cf207d7b73f7791ef894b48bb41f8a"},{"introduced":"1bd5cb8c065e44779526c0b044ce19b884707695"},{"last_affected":"1bd5cb8c065e44779526c0b044ce19b884707695"}],"database_specific":{"source":["CPE_RANGE","CPE_STRING"],"cpe":["cpe:2.3:a:adobe:magento_open_source:*:*:*:*:*:*:*:*","cpe:2.3:a:adobe:magento_open_source:2.4.2:p1:*:*:*:*:*:*"],"extracted_events":[{"introduced":"2.3.0"},{"last_affected":"2.3.7"},{"introduced":"2.4.0"},{"last_affected":"2.4.2"},{"introduced":"2.4.2-p1"},{"last_affected":"2.4.2-p1"}]}}],"versions":["2.4.2-p1"],"database_specific":{"source":"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2021-36041.json"}}],"schema_version":"1.7.5","severity":[{"type":"CVSS_V3","score":"CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H"}]}