ΠšΡ€ΠΈΡ‚ΠΈΡ‡Π½Π° уязвимост Π² ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π° Π·Π° Π΅Π»Π΅ΠΊΡ‚Ρ€ΠΎΠ½Π½Π° Ρ‚ΡŠΡ€Π³ΠΎΠ²ΠΈΡ Magento

Π’ ΠΎΡ‚Π²ΠΎΡ€Π΅Π½Π°Ρ‚Π° ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ° Π·Π° Π΅Π»Π΅ΠΊΡ‚Ρ€ΠΎΠ½Π½Π° Ρ‚ΡŠΡ€Π³ΠΎΠ²ΠΈΡ Magento, която Π·Π°Π΅ΠΌΠ° ΠΎΠΊΠΎΠ»ΠΎ 10% ΠΎΡ‚ ΠΏΠ°Π·Π°Ρ€Π° Π½Π° систСми Π·Π° създаванС Π½Π° ΠΎΠ½Π»Π°ΠΉΠ½ ΠΌΠ°Π³Π°Π·ΠΈΠ½ΠΈ, Π΅ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½Π° ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π½Π° уязвимост (CVE-2022-24086), която позволява изпълнСниС Π½Π° ΠΊΠΎΠ΄ Π½Π° ΡΡŠΡ€Π²ΡŠΡ€Π° Ρ‡Ρ€Π΅Π· ΠΈΠ·ΠΏΡ€Π°Ρ‰Π°Π½Π΅ Π½Π° спСцифичСн заявка Π±Π΅Π· ΠΏΡ€Π΅ΠΌΠΈΠ½Π°Π²Π°Π½Π΅ Π½Π° удостовСряванС. Уязвимостта Π΅ ΠΎΡ†Π΅Π½Π΅Π½Π° с 9.8 ΠΎΡ‚ 10.

ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ Π΅ ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π΅Π½ ΠΎΡ‚ Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»Π½ΠΎ Π²Π°Π»ΠΈΠ΄ΠΈΡ€Π°Π½Π΅ Π½Π° ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΈΡ‚Π΅, ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½ΠΈ ΠΎΡ‚ потрСбитСля Π² ΠΌΠ°Π½ΠΈΠΏΡƒΠ»Π°Ρ‚ΠΎΡ€Π° Π½Π° ΠΏΠ»Π°Ρ‰Π°Π½Π΅Ρ‚ΠΎ. ΠŸΠΎΠ΄Ρ€ΠΎΠ±Π½ΠΎΡΡ‚ΠΈ Π·Π° Сксплоатацията Π½Π° уязвимостта всС ΠΎΡ‰Π΅ Π½Π΅ са Ρ€Π°Π·ΠΊΡ€ΠΈΡ‚ΠΈ, корСкцията сС свСТда Π΄ΠΎ изчистванС Π½Π° Π·Π½Π°Ρ†ΠΈ Π² ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΈΡ‚Π΅ Π½Π° заявката с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° рСгулярния ΠΈΠ·Ρ€Π°Π· "/{{.*?}}/".

Уязвимостта сС появява във вСрсии 2.3.3-p1 Π΄ΠΎ 2.3.7-p2 ΠΈ 2.4.0 Π΄ΠΎ 2.4.3-p1 Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»Π½ΠΎ. ΠšΠΎΡ€Π΅ΠΊΡ†ΠΈΡΡ‚Π° Π΅ Π½Π°Π»ΠΈΡ‡Π½Π° ΠΏΠΎΠ΄ Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π° Π½Π° корСкция (всС ΠΎΡ‰Π΅ Π½Π΅ са Π³Π΅Π½Π΅Ρ€ΠΈΡ€Π°Π½ΠΈ Π½ΠΎΠ²ΠΈ вСрсии с корСкцията). ΠŸΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈΡ‚Π΅ Π½Π° Magento сС ΡΡŠΠ²Π΅Ρ‚Π²Π°Ρ‚ спСшно Π΄Π° инсталират корСкцията, Ρ‚ΡŠΠΉ ΠΊΠ°Ρ‚ΠΎ Π² ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π° Π²Π΅Ρ‡Π΅ са рСгистрирани ΠΎΡ‚Π΄Π΅Π»Π½ΠΈ случаи Π½Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ Π½Π° Π²ΡŠΠΏΡ€ΠΎΡΠ½Π°Ρ‚Π° уязвимост Π·Π° ΠΈΠ·Π²ΡŠΡ€ΡˆΠ²Π°Π½Π΅ Π½Π° Π°Ρ‚Π°ΠΊΠΈ срСщу ΠΎΠ½Π»Π°ΠΉΠ½ ΠΌΠ°Π³Π°Π·ΠΈΠ½ΠΈ.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€