Magento электрондық коммерция платформасындағы маңызды осалдықтар

Adobe компаниясы босатылды электрондық коммерцияны ұйымдастыруға арналған ашық платформаны жаңарту Magento (2.3.4, 2.3.3-p1 және 2.2.11), шамамен алады 10% интернет-дүкендерді құру жүйелерінің нарығы (Adobe 2018 жылы Magento иесі болды). Жаңарту 6 осалдықты жояды, оның ішінде үшеуіне қауіптіліктің критикалық деңгейі тағайындалған (толық ақпарат әлі жарияланған жоқ):

  • CVE-2020-3716 - сыртқы деректерді сериядан шығару кезінде шабуылдаушы кодын орындау мүмкіндігі;
  • CVE-2020-3718 - сервер жағында еркін кодты орындауға әкелетін қауіпсіздік механизмдерін айналып өту;
  • CVE-2020-3719 дерекқордағы деректерге қол жеткізуге мүмкіндік беретін SQL пәрмендерін ауыстыру мүмкіндігі.

Ақпарат көзі: opennet.ru

пікір қалдыру