Magento электрондук коммерция платформасындагы олуттуу кемчиликтер

Adobe компаниясы бошотулду электрондук сооданы уюштуруу үчүн ачык платформаны жаңылоо Magento (2.3.4, 2.3.3-p1 жана 2.2.11), болжол менен алат 10% онлайн дүкөндөрдү түзүү системаларынын рыногу (Adobe 2018-жылы Magento ээси болуп калды). Жаңыртуу 6 кемчиликти жок кылат, анын ичинен үчөө коркунучтун критикалык деңгээлине ыйгарылган (деталдары азырынча жарыялана элек):

  • CVE-2020-3716 - тышкы маалыматтарды сериядан чыгарууда чабуулчу кодун аткаруу мүмкүнчүлүгү;
  • CVE-2020-3718 - сервер тарапта ыктыярдуу кодду аткарууга алып баруучу коопсуздук механизмдерин айланып өтүү;
  • CVE-2020-3719 бул маалымат базасындагы маалыматтарга жетүүгө мүмкүндүк берген SQL буйругун алмаштыруу өзгөчөлүгү.

Source: opennet.ru

Комментарий кошуу