በማጌንቶ ኢ-ኮሜርስ መድረክ ውስጥ ያሉ ወሳኝ ተጋላጭነቶች

አዶቤ ኩባንያ ተለቀቀ ኢ-ኮሜርስን ለማደራጀት ክፍት መድረክን ማዘመን Magento (2.3.4፣ 2.3.3-p1 እና 2.2.11), ይህም ስለ ይወስዳል 10% የመስመር ላይ መደብሮችን ለመፍጠር የስርዓቶች ገበያ (አዶቤ በ 2018 የማጌንቶ ባለቤት ሆነ)። ማሻሻያው 6 ተጋላጭነቶችን ያስወግዳል፣ ከእነዚህም ውስጥ ሦስቱ ወሳኝ የአደጋ ደረጃ ተመድበዋል (ዝርዝሮቹ ገና አልተገለጸም)

  • CVE-2020-3716 - የውጭ ውሂብን ሲሰርዝ የአጥቂ ኮድ የማስፈጸም እድል;
  • CVE-2020-3718 - በአገልጋዩ በኩል የዘፈቀደ ኮድን ወደ አፈፃፀም የሚያመሩ የደህንነት ዘዴዎችን ማለፍ;
  • CVE-2020-3719 በመረጃ ቋቱ ውስጥ ያለውን መረጃ ለማግኘት የሚያስችል የSQL ትዕዛዝ ምትክ ባህሪ ነው።

ምንጭ: opennet.ru

አስተያየት ያክሉ