Kriittisiä haavoittuvuuksia Magento-verkkokaupan alustassa

Adobe yritys julkaisi avoimen alustan päivittäminen sähköisen kaupankäynnin järjestämiseen Magento (2.3.4, 2.3.3-p1 ja 2.2.11), joka kestää noin 10% verkkokauppojen luomiseen tarkoitettujen järjestelmien markkinat (Adobesta tuli Magenton omistaja vuonna 2018). Päivitys eliminoi 6 haavoittuvuutta, joista kolmelle on määritetty kriittinen vaarataso (yksityiskohtia ei ole vielä julkistettu):

  • CVE-2020-3716 - mahdollisuus hyökkääjäkoodin suorittamiseen, kun ulkoista dataa sarjoitetaan;
  • CVE-2020-3718 - suojausmekanismien ohitus, joka johtaa mielivaltaisen koodin suorittamiseen palvelinpuolella;
  • CVE-2020-3719 on SQL-komentojen korvausominaisuus, joka mahdollistaa pääsyn tietokannan tietoihin.

Lähde: opennet.ru

Lisää kommentti