Vulnerabilitats crítiques a la plataforma de comerç electrònic Magento

Empresa Adobe alliberat actualització d'una plataforma oberta per organitzar el comerç electrònic Magento (2.3.4, 2.3.3-p1 i 2.2.11), que dura aproximadament 10% mercat de sistemes per a la creació de botigues en línia (Adobe es va convertir en propietari de Magento el 2018). L'actualització elimina 6 vulnerabilitats, de les quals tres tenen assignat un nivell crític de perill (encara no s'han anunciat els detalls):

  • CVE-2020-3716: possibilitat d'execució de codi atacant quan es deserialitzen dades externes;
  • CVE-2020-3718: eludir els mecanismes de seguretat que condueixen a l'execució de codi arbitrari al costat del servidor;
  • CVE-2020-3719 és una funció de substitució d'ordres SQL que permet accedir a les dades de la base de dades.

Font: opennet.ru

Afegeix comentari