Kriitilised haavatavused e-kaubanduse platvormis Magento

Adobe ettevõte välja andnud avaalusel e-kaubanduse platvormi värskendus Magento (2.3.4, 2.3.3-p1 ja 2.2.11), mis katab umbes 10% internetipoodide loomise süsteemide turust (Adobe omandas Magento 2018. aastal). Värskenduses on parandatud 6 haavatavust, millest kolmele on antud kriitilise taseme oht (täiendavat teavet ei ole veel avaldatud):

  • CVE-2020-3716 — ründe täitmise võimalus ründe kasutaja poolt väliste andmete deserialiseerimise käigus;
  • CVE-2020-3718 — kaitsemehhanismide ümbersuunamine, mis võib viia hüpoteetilise koodi täitmiseni serveripoolt;
  • CVE-2020-3719 — SQL-käskude asendamise võimalus, mis võimaldab andmetele juurdepääsu andmebaasis.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster