Ahultasun larriak Magento merkataritza elektronikoko plataforman

Adobe konpainia kaleratu merkataritza elektronikoa antolatzeko plataforma irekia eguneratzea Magento (2.3.4, 2.3.3-p1 eta 2.2.11), gutxi gorabehera 10% Online dendak sortzeko sistemen merkatua (Adobe Magentoren jabe bihurtu zen 2018an). Eguneraketak 6 ahultasun ezabatzen ditu, eta horietatik hiruri arrisku maila kritikoa esleitzen zaie (oraindik ez dira xehetasunak jakinarazi):

  • CVE-2020-3716 - erasotzaileen kodea exekutatzeko aukera kanpoko datuak deserializatzean;
  • CVE-2020-3718 - zerbitzariaren aldean kode arbitrarioa exekutatzen duten segurtasun mekanismoak saihestea;
  • CVE-2020-3719 datu-baseko datuak sartzeko aukera ematen duen SQL komandoak ordezkatzeko eginbide bat da.

Iturria: opennet.ru

Gehitu iruzkin berria