Adobe ettevõte avaalusel e-kaubanduse platvormi värskendus (), mis katab umbes internetipoodide loomise süsteemide turust (Adobe omandas Magento 2018. aastal). Värskenduses on parandatud 6 haavatavust, millest kolmele on antud kriitilise taseme oht (täiendavat teavet ei ole veel avaldatud):
- CVE-2020-3716 — ründe täitmise võimalus ründe kasutaja poolt väliste andmete deserialiseerimise käigus;
- CVE-2020-3718 — kaitsemehhanismide ümbersuunamine, mis võib viia hüpoteetilise koodi täitmiseni serveripoolt;
- CVE-2020-3719 — SQL-käskude asendamise võimalus, mis võimaldab andmetele juurdepääsu andmebaasis.
Allikas: opennet.ru
