Empresa Adobe actualización de la plataforma abierta para la organización de comercio electrónico (), que ocupa aproximadamente el mercado de sistemas para la creación de tiendas en línea (Adobe adquirió Magento en 2018). En la actualización se han corregido 6 vulnerabilidades, de las cuales tres han sido clasificadas como de alto riesgo (los detalles aún no se han divulgado):
- CVE-2020-3716 — posibilidad de ejecución de código del atacante durante la deserialización de datos externos;
- CVE-2020-3718 — elusión de mecanismos de protección que conducen a la ejecución de código arbitrario en el servidor;
- CVE-2020-3719 — posibilidad de inyección de comandos SQL, lo que permite acceder a datos en la base de datos.
Fuente: opennet.ru
