La société Adobe mise à jour de la plateforme open source pour l'organisation du commerce électronique (), qui détient environ le marché des systèmes de création de boutiques en ligne (Adobe a acquis Magento en 2018). La mise à jour corrige 6 vulnérabilités, dont trois ont été classées comme critiques (les détails ne sont pas encore communiqués) :
- CVE-2020-3716 — possibilité d'exécution de code de l'attaquant lors de la désérialisation de données externes ;
- CVE-2020-3718 — contournement des mécanismes de protection, entraînant l'exécution de code arbitraire côté serveur ;
- CVE-2020-3719 — possibilité d'injection de commandes SQL, permettant d'accéder aux données dans la base de données.
Source : opennet.ru
