Kritická zranitelnost na platformě elektronického obchodování Magento

Společnost Adobe uvolněno aktualizace otevřené platformy pro organizování elektronického obchodu Magento (2.3.4, 2.3.3-pl a 1), což trvá asi 10% trh systémů pro tvorbu internetových obchodů (společnost Adobe se stala vlastníkem Magento v roce 2018). Aktualizace odstraňuje 6 zranitelností, z nichž třem je přiřazena kritická úroveň nebezpečí (podrobnosti zatím nebyly oznámeny):

  • CVE-2020-3716 - možnost spuštění kódu útočníka při deserializaci externích dat;
  • CVE-2020-3718 - obejití bezpečnostních mechanismů vedoucí ke spuštění libovolného kódu na straně serveru;
  • CVE-2020-3719 je funkce nahrazování příkazů SQL, která umožňuje přístup k datům v databázi.

Zdroj: opennet.ru

Přidat komentář