Крытычныя ўразлівасці ў платформе электроннай камерцыі Magento

Кампанія Adobe выпусціла абнаўленне адкрытай платформы для арганізацыі электроннай камерцыі Magento (2.3.4, 2.3.3-p1 і 2.2.11), якая займае каля 10% рынку сістэм для стварэння інтэрнэт-крам (Adobe стаў уладальнікам Magento ў 2018 годзе). У абнаўленні ўхілена 6 уразлівасцяў, з якіх тром прысвоены крытычны ўзровень небяспекі (падрабязнасці пакуль не паведамляюцца):

  • CVE-2020-3716 - магчымасць выканання кода атакавалага пры выкананні дэсерыялізацыі вонкавых дадзеных;
  • CVE-2020-3718 – абыход механізмаў абароны, якія прыводзяць да выканання адвольнага кода на боку сервера;
  • CVE-2020-3719 – магчымасць падстаноўкі SQL-каманд, якая дазваляе атрымаць доступ да дадзеных у БД.

Крыніца: opennet.ru

Дадаць каментар