Kritične ranjivosti u Magento e-commerce platformi

Adobe Company pušten ažuriranje otvorene platforme za organiziranje e-trgovine Magento (2.3.4, 2.3.3-p1 i 2.2.11), što traje oko 10% tržište sustava za izradu online trgovina (Adobe je postao vlasnik Magenta 2018. godine). Ažuriranje uklanja 6 ranjivosti, od kojih je trima dodijeljena kritična razina opasnosti (pojedinosti još nisu objavljene):

  • CVE-2020-3716 - mogućnost izvršavanja koda napadača prilikom deserijalizacije vanjskih podataka;
  • CVE-2020-3718 - zaobilaženje sigurnosnih mehanizama koje dovodi do izvršavanja proizvoljnog koda na strani poslužitelja;
  • CVE-2020-3719 je značajka zamjene SQL naredbi koja omogućuje pristup podacima u bazi podataka.

Izvor: opennet.ru

Dodajte komentar