Magento e-kaubanduse platvormi kriitilised haavatavused

Adobe ettevõte vabastati avatud platvormi uuendamine e-kaubanduse korraldamiseks Magento (2.3.4, 2.3.3-p1 ja 2.2.11), mis võtab aega umbes 10% veebipoodide loomise süsteemide turg (Adobe sai Magento omanikuks 2018. aastal). Värskendus kõrvaldab 6 turvaauku, millest kolmele on määratud kriitiline ohutase (üksikasju pole veel avaldatud):

  • CVE-2020-3716 - välisandmete deserialiseerimisel ründaja koodi täitmise võimalus;
  • CVE-2020-3718 - turvamehhanismidest möödasõit, mis viib serveri poolel suvalise koodi täitmiseni;
  • CVE-2020-3719 on SQL-i käskude asendusfunktsioon, mis võimaldab juurdepääsu andmebaasis olevatele andmetele.

Allikas: opennet.ru

Lisa kommentaar