Vulnerabilità critiche nella piattaforma di e-commerce Magento

Azienda Adobe ha rilasciato aggiornamento della piattaforma open source per l'organizzazione del commercio elettronico Magento (2.3.4, 2.3.3-p1 e 2.2.11), che detiene circa 10% la quota di mercato dei sistemi per la creazione di negozi online (Adobe è diventata proprietaria di Magento nel 2018). Nell'aggiornamento sono state risolte 6 vulnerabilità, delle quali tre sono state classify come critiche (i dettagli non sono stati ancora comunicati):

  • CVE-2020-3716 — possibilità di eseguire codice malevolo durante la deserializzazione di dati esterni;
  • CVE-2020-3718 — bypass dei meccanismi di protezione che portano all'esecuzione di codice arbitrario sul lato server;
  • CVE-2020-3719 — possibilità di iniezione di comandi SQL, che consente l'accesso ai dati nel DB.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster