Azienda Adobe aggiornamento della piattaforma open source per l'organizzazione del commercio elettronico (), che detiene circa la quota di mercato dei sistemi per la creazione di negozi online (Adobe è diventata proprietaria di Magento nel 2018). Nell'aggiornamento sono state risolte 6 vulnerabilità, delle quali tre sono state classify come critiche (i dettagli non sono stati ancora comunicati):
- CVE-2020-3716 — possibilità di eseguire codice malevolo durante la deserializzazione di dati esterni;
- CVE-2020-3718 — bypass dei meccanismi di protezione che portano all'esecuzione di codice arbitrario sul lato server;
- CVE-2020-3719 — possibilità di iniezione di comandi SQL, che consente l'accesso ai dati nel DB.
Fonte: opennet.ru
