Magento e-komercijas platformas kritiskās ievainojamības

Adobe uzņēmums atbrīvots atvērtas platformas atjaunināšana e-komercijas organizēšanai Magento (2.3.4., 2.3.3-p1 un 2.2.11), kas aizņem apmēram 10% sistēmu tirgus tiešsaistes veikalu izveidei (Adobe kļuva par Magento īpašnieku 2018. gadā). Atjauninājums novērš 6 ievainojamības, no kurām trim ir piešķirts kritisks bīstamības līmenis (sīkāka informācija vēl nav paziņota):

  • CVE-2020-3716 - iespēja izpildīt uzbrucēja kodu, veicot ārējo datu deserializāciju;
  • CVE-2020-3718 - drošības mehānismu apiešana, kas noved pie patvaļīga koda izpildes servera pusē;
  • CVE-2020-3719 ir SQL komandu aizstāšanas līdzeklis, kas ļauj piekļūt datiem datu bāzē.

Avots: opennet.ru

Pievieno komentāru