شرکت Sansec درباره یک نقص امنیتی بحرانی در REST API پلتفرم Magento هشدار میدهد که میتواند به مهاجمان بدون احراز هویت اجازه دهد فایلهای اجرایی دلخواه را آپلود کرده و به اجرای کد و تصاحب حساب کاربری دست یابند. این آسیبپذیری توسط Sansec با نام PolyShell شناخته میشود، زیرا حمله بر پنهانسازی کد مخرب در قالب تصویر استوار است.