«Злоумышленники комбинируют парсер макета Magento с пакетом beberlei/assert (установленным по умолчанию) для выполнения системных команд. Поскольку блок макета привязан к корзине, команда выполняется при каждом запросе <store>/checkout/cart», — поясняют специалисты.