Leochaileachtaí ríthábhachtacha in ardán ríomhthráchtála Magento

Cuideachta Adobe scaoileadh ardán oscailte a nuashonrú chun ríomhthráchtáil a eagrú Magento (2.3.4, 2.3.3-lch1 agus 2.2.11), a thógann thart 10% margadh na gcóras chun siopaí ar líne a chruthú (bhí Adobe ina úinéir ar Magento in 2018). Cuireann an nuashonrú deireadh le 6 leochaileacht, agus sanntar leibhéal criticiúil contúirte do thrí cinn díobh (níl sonraí fógartha fós):

  • CVE-2020-3716 - an fhéidearthacht cód ionsaitheoir a fhorghníomhú nuair a bhíonn sonraí seachtracha á ndíscriosú;
  • CVE-2020-3718 - seachbhóthar meicníochtaí slándála as a dtiocfaidh forghníomhú cód treallach ar thaobh an fhreastalaí;
  • Is gné ionadaíochta orduithe SQL é CVE-2020-3719 a cheadaíonn rochtain ar shonraí sa bhunachar sonraí.

Foinse: oscailtenet.ru

Add a comment