Adobe-Unternehmen Aktualisierung der offenen Plattform für die Organisation des elektronischen Handels (), die etwa Markt der Systeme zur Erstellung von Online-Shops (Adobe erwarb Magento im Jahr 2018). In der Aktualisierung wurden 6 Schwachstellen behoben, von denen drei als kritisch eingestuft wurden (Details werden derzeit nicht veröffentlicht):
- CVE-2020-3716 — die Möglichkeit der Codeausführung durch einen Angreifer bei der Deserialisierung externer Daten;
- CVE-2020-3718 — Umgehung von Schutzmechanismen, die zur Ausführung beliebigen Codes auf der Serverseite führen;
- CVE-2020-3719 — die Möglichkeit der Einspeisung von SQL-Befehlen, die den Zugriff auf Daten in der Datenbank ermöglichen.
Quelle: opennet.ru
