So-leòntachd èiginneach ann an àrd-ùrlar e-malairt Magento

Adobe companaidh ma sgaoil ag ùrachadh àrd-ùrlar fosgailte airson e-malairt a chuir air dòigh Magento (2.3.4, 2.3.3-d1 agus 2.2.11), a tha a’ toirt timcheall 10% margaidh de shiostaman airson stòran air-loidhne a chruthachadh (thàinig Adobe gu bhith na shealbhadair air Magento ann an 2018). Bidh an t-ùrachadh a’ cuir às do chugallachd 6, agus tha trì dhiubh sin a’ faighinn ìre èiginneach de chunnart (cha deach mion-fhiosrachadh ainmeachadh fhathast):

  • CVE-2020-3716 - comas air còd neach-ionnsaigh a chuir an gnìomh nuair a thathar a’ dì-ghalarachadh dàta bhon taobh a-muigh;
  • CVE-2020-3718 - seach-rathad innealan tèarainteachd a bheir gu buil còd neo-riaghailteach air taobh an fhrithealaiche;
  • Tha CVE-2020-3719 na fheart ionadachaidh òrdugh SQL a leigeas le faighinn gu dàta san stòr-dàta.

Source: fosgailtenet.ru

Cuir beachd ann