Критични пропусти во платформата за е-трговија Magento

Adobe Company ослободен ажурирање на отворена платформа за организирање е-трговија Magento (2.3.4, 2.3.3-p1 и 2.2.11), што трае околу 10% пазар на системи за создавање онлајн продавници (Adobe стана сопственик на Magento во 2018 година). Ажурирањето елиминира 6 пропусти, од кои на три им е доделено критично ниво на опасност (детали сè уште не се објавени):

  • CVE-2020-3716 - можност за извршување на кодот на напаѓачот при десеријализирање на надворешни податоци;
  • CVE-2020-3718 - заобиколување на безбедносни механизми што доведува до извршување на произволен код на страната на серверот;
  • CVE-2020-3719 е функција за замена на командата SQL која овозможува пристап до податоците во базата на податоци.

Извор: opennet.ru

Додадете коментар