Kerentanan kritis ing platform e-commerce Magento

Perusahaan Adobe dirilis nganyari platform mbukak kanggo ngatur e-commerce Magento (2.3.4, 2.3.3-p1 lan 2.2.11), sing njupuk babagan 10% pasar sistem kanggo nggawe toko online (Adobe dadi pemilik Magento ing 2018). Nganyari kasebut ngilangi kerentanan 6, sing ana telu ditugasake tingkat bebaya kritis (detail durung diumumake):

  • CVE-2020-3716 - kamungkinan eksekusi kode penyerang nalika deserializing data eksternal;
  • CVE-2020-3718 - ngliwati mekanisme keamanan sing ndadΓ©kakΓ© eksekusi kode sewenang-wenang ing sisih server;
  • CVE-2020-3719 minangka fitur substitusi perintah SQL sing ngidini akses menyang data ing basis data.

Source: opennet.ru

Add a comment