Kritische Sicherheitsanfälligkeiten in der E-Commerce-Plattform Magento

Adobe-Unternehmen hat Aktualisierung der offenen Plattform für die Organisation des elektronischen Handels Magento (2.3.4, 2.3.3-p1 und 2.2.11), die etwa 10% Markt der Systeme zur Erstellung von Online-Shops (Adobe erwarb Magento im Jahr 2018). In der Aktualisierung wurden 6 Schwachstellen behoben, von denen drei als kritisch eingestuft wurden (Details werden derzeit nicht veröffentlicht):

  • CVE-2020-3716 — die Möglichkeit der Codeausführung durch einen Angreifer bei der Deserialisierung externer Daten;
  • CVE-2020-3718 — Umgehung von Schutzmechanismen, die zur Ausführung beliebigen Codes auf der Serverseite führen;
  • CVE-2020-3719 — die Möglichkeit der Einspeisung von SQL-Befehlen, die den Zugriff auf Daten in der Datenbank ermöglichen.

Quelle: opennet.ru

60GB SSD 8Gb DDR4