Adobe Update der Open-Source-Plattform für E-Commerce (), die etwa 10 % des Marktes für Systeme zur Erstellung von Onlineshops einnimmt (Adobe erwarb Magento im Jahr 2018). In dem Update wurden 6 Sicherheitsanfälligkeiten behoben, von denen drei als kritisch eingestuft sind (weitere Details sind noch nicht bekannt):
- CVE-2020-3716 — Möglichkeit der Codeausführung durch Angreifer bei der Deserialisierung externer Daten;
- CVE-2020-3718 — Umgehung von Sicherheitsmechanismen, die zur Ausführung beliebigen Codes auf der Serverseite führen;
- CVE-2020-3719 — Möglichkeit der Injektion von SQL-Befehlen, die den Zugriff auf Daten in der Datenbank ermöglichen.
Quelle: opennet.ru
