Di platforma e-bazirganiya Magento de qelsiyên krîtîk

Adobe Company berdan nûvekirina platformek vekirî ya ji bo birêxistinkirina e-bazirganî Magento (2.3.4, 2.3.3-p1 û 2.2.11), ku digire 10% bazara pergalên ji bo afirandina firotgehên serhêl (Adobe di 2018 de bû xwediyê Magento). Nûvekirin 6 qelsiyan ji holê radike, ji wan sêyan astek xeternak a krîtîk (heyata hûragahiyan nehatine ragihandin):

  • CVE-2020-3716 - îmkana darvekirina koda êrîşkar dema ku daneya derveyî deserialîze dike;
  • CVE-2020-3718 - derbaskirina mekanîzmayên ewlehiyê yên ku rê li ber pêkanîna koda keyfî li ser milê serverê vedike;
  • CVE-2020-3719 taybetmendiyek veguheztina fermana SQL ye ku destûrê dide gihîştina daneyan di databasê de.

Source: opennet.ru

Add a comment