Kritesch Schwachstelle an der Magento E-Commerce Plattform

Adobe Company entlooss eng oppe Plattform aktualiséieren fir den E-Commerce z'organiséieren Magento (2.3.4, 2.3.3-p1 an 2.2.11), déi ongeféier dauert 10% Maart vu Systemer fir Online Geschäfter ze kreéieren (Adobe gouf de Besëtzer vu Magento am 2018). D'Aktualiséierung eliminéiert 6 Schwachstelle, vun deenen dräi e kriteschen Niveau vu Gefor zougewisen ginn (Detailer sinn nach net ugekënnegt):

  • CVE-2020-3716 - Méiglechkeet vun der Ausféierung vum Ugräifercode beim Deserialiséierung vun externen Donnéeën;
  • CVE-2020-3718 - Contournement vu Sécherheetsmechanismen, déi zu der Ausféierung vum arbiträre Code op der Serversäit féieren;
  • CVE-2020-3719 ass eng SQL Kommando Ersatzfunktioun déi Zougang zu Daten an der Datebank erlaabt.

Source: opennet.ru

Setzt e Commentaire