Kritične ranjivosti u Magento platformi za e-trgovinu

Adobe Company pušten ažuriranje otvorene platforme za organizaciju e-trgovine Magento (2.3.4, 2.3.3-p1 i 2.2.11), što traje oko 10% tržište sistema za kreiranje online prodavnica (Adobe je postao vlasnik Magenta 2018. godine). Ažuriranje eliminira 6 ranjivosti, od kojih su trima dodijeljen kritični nivo opasnosti (detalji još nisu objavljeni):

  • CVE-2020-3716 - mogućnost izvršavanja napadačkog koda prilikom deserijalizacije eksternih podataka;
  • CVE-2020-3718 - zaobilaženje sigurnosnih mehanizama koji dovode do izvršavanja proizvoljnog koda na strani servera;
  • CVE-2020-3719 je funkcija zamjene SQL naredbi koja omogućava pristup podacima u bazi podataka.

izvor: opennet.ru

Dodajte komentar