Frajilite kritik nan platfòm e-commerce Magento

Adobe konpayi lage mete ajou yon platfòm ouvè pou òganize e-commerce Magento (2.3.4, 2.3.3-p1 ak 2.2.11), ki pran apeprè 10% mache nan sistèm pou kreye magazen sou entènèt (Adobe te vin mèt kay la nan Magento nan 2018). Aktyalizasyon a elimine 6 vilnerabilite, nan yo twa yo bay yon nivo danje kritik (detay yo poko anonse):

  • CVE-2020-3716 - posiblite pou egzekisyon kòd atakan lè deserialize done ekstèn;
  • CVE-2020-3718 - kontoune nan mekanis sekirite ki mennen nan ekzekisyon an nan kòd abitrè sou bò sèvè a;
  • CVE-2020-3719 se yon karakteristik sibstitisyon kòmand SQL ki pèmèt aksè a done nan baz done a.

Sous: opennet.ru

Add nouvo kòmantè