nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2021-33352 CVE-2021-33352
CRITICAL
Wyomind Help Desk 1.3.6 - Remote Code Execution (RCE)
Record summary
CVE-2021-33352 has a selected CVSS score of 9.8 (critical); EIP currently links 1 catalogued exploit.
Description
An issue in Wyomind Help Desk Magento 2 extension v.1.3.6 and before fixed in v.1.3.7 allows attacker to execute arbitrary code via a phar file upload in the ticket message field.
Description source: CVE List
Exploitation context
Available material
- Catalogued exploits
- 1
CISA SSVC decision
ExploitationPoC
AutomatableYes
Technical impactTotal
CISA Coordinator · SSVC 2.0.3 · Evaluated Mar 5, 2025 · Source: CVE List
Proofs of concept
1Catalogued exploits
ExploitDBWyomind Help Desk 1.3.6 - Remote Code Execution (RCE)ExploitDB exploitby Patrik LantzNot analyzed1 file
References
3exploit-db.com
https://www.exploit-db.com/exploits/50113 wyomind.com
https://www.wyomind.com/magento2/helpdesk-magento-2.html