Vulnerabilità critiche nella piattaforma di e-commerce Magento

Azienda Adobe ha rilasciato aggiornamento della piattaforma open source per l'organizzazione del commercio elettronico Magento (2.3.4, 2.3.3-p1 e 2.2.11), che occupa circa 10% il mercato dei sistemi per la creazione di negozi online (Adobe è diventato proprietario di Magento nel 2018). L'aggiornamento risolve 6 vulnerabilità, di cui tre classificate come critiche (i dettagli non sono ancora disponibili):

  • CVE-2020-3716 — возможность выполнения кода атакующего при выполнении десериализации внешних данных;
  • CVE-2020-3718 — обход механизмов защиты, приводящих к выполнению произвольного кода на стороне сервера;
  • CVE-2020-3719 — возможность подстановки SQL-команд, позволяющая получить доступ к данным в БД.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS | ProHoster