Ny vulnerability mitsikera ao amin'ny sehatra e-varotra Magento

Adobe Company navoaka fanavaozana sehatra misokatra amin'ny fikarakarana e-varotra Magento (2.3.4, 2.3.3-p1 ary 2.2.11), izay mandeha manodidina 10% tsenan'ny rafitra hamoronana fivarotana an-tserasera (Adobe lasa tompon'ny Magento tamin'ny taona 2018). Ny fanavaozam-baovao dia manafoana ny vulnerabilities 6, ka ny telo amin'izy ireo dia voatendry ho loza mitatao (mbola tsy nambara ny antsipiriany):

  • CVE-2020-3716 - ny mety hisian'ny famonoana kaody mpanafika rehefa deserializing ny angona ivelany;
  • CVE-2020-3718 - mandingana ny mekanika fiarovana izay mitarika amin'ny famonoana ny code tsy misy dikany amin'ny lafiny mpizara;
  • CVE-2020-3719 dia endri-javatra fanoloana baiko SQL izay mamela ny fidirana amin'ny angona ao amin'ny angon-drakitra.

Source: opennet.ru

Add a comment