ʻO nā nāwaliwali koʻikoʻi ma ka kahua e-commerce Magento

Hui Adobe hoʻokuʻu ka hoʻonui ʻana i kahi kahua ākea no ka hoʻonohonoho ʻana i ka e-kālepa Magento (2.3.4, 2.3.3-p1 a me 2.2.11), e pili ana 10% mākeke o nā ʻōnaehana no ka hana ʻana i nā hale kūʻai pūnaewele (ua lilo ʻo Adobe i mea nona ka Magento ma 2018). Hoʻopau ka mea hou i nā nāwaliwali 6, kahi ʻekolu i hāʻawi ʻia i kahi pae koʻikoʻi o ka pōʻino (ʻaʻole i hoʻolaha ʻia nā kikoʻī):

  • CVE-2020-3716 - hiki ke hoʻokō i ka code attacker i ka wā e deserializing i ka ʻikepili waho;
  • CVE-2020-3718 - ke kaʻe ʻana i nā mīkini palekana e alakaʻi ana i ka hoʻokō ʻana i ke code arbitrary ma ka ʻaoʻao kikowaena;
  • ʻO CVE-2020-3719 kahi hiʻohiʻona hoʻololi kauoha SQL e hiki ai ke komo i ka ʻikepili i ka waihona.

Source: opennet.ru

Pākuʻi i ka manaʻo hoʻopuka