Kritische Sicherheitsanfälligkeiten in der E-Commerce-Plattform Magento

Adobe die Update der Open-Source-Plattform für E-Commerce Magento (2.3.4, 2.3.3-p1 und 2.2.11), die etwa 10% 10 % des Marktes für Systeme zur Erstellung von Onlineshops einnimmt (Adobe erwarb Magento im Jahr 2018). In dem Update wurden 6 Sicherheitsanfälligkeiten behoben, von denen drei als kritisch eingestuft sind (weitere Details sind noch nicht bekannt):

  • CVE-2020-3716 — Möglichkeit der Codeausführung durch Angreifer bei der Deserialisierung externer Daten;
  • CVE-2020-3718 — Umgehung von Sicherheitsmechanismen, die zur Ausführung beliebigen Codes auf der Serverseite führen;
  • CVE-2020-3719 — Möglichkeit der Injektion von SQL-Befehlen, die den Zugriff auf Daten in der Datenbank ermöglichen.

Quelle: opennet.ru

Erwerben Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Server 🔥 Kaufen Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Server | ProHoster