versions Magento 1.14.4.5 et antérieures, et 1.9.4.5 et antérieures ont une vulnérabilité d’injection objet php. Une exploitation réussie pourrait conduire à l’exécution de code arbitraire.
https://helpx.adobe.com/security/products/magento/apsb20-41.html
https://helpx.adobe.com/security/products/magento/apsb20-41.html
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-9664