Krityske kwetsberens yn it Magento e-commerce platfoarm

Adobe bedriuw frijlitten it bywurkjen fan in iepen platfoarm foar it organisearjen fan e-commerce Magento (2.3.4, 2.3.3-p1 en 2.2.11), dat duorret oer 10% merk fan systemen foar it meitsjen fan online winkels (Adobe waard de eigner fan Magento yn 2018). De fernijing elimineert 6 kwetsberens, wêrfan trije in kritysk nivo fan gefaar wurde tawiisd (details binne noch net oankundige):

  • CVE-2020-3716 - mooglikheid fan útfiering fan oanfallerkoade by it deserialisearjen fan eksterne gegevens;
  • CVE-2020-3718 - bypass fan befeiligingsmeganismen dy't liede ta de útfiering fan willekeurige koade oan 'e serverkant;
  • CVE-2020-3719 is in SQL-kommando-ferfangingsfunksje dy't tagong jout ta gegevens yn 'e databank.

Boarne: opennet.ru

Add a comment