Kerentanan kritikal dalam platform e-dagang Magento

Syarikat Adobe dibebaskan mengemas kini platform terbuka untuk menganjurkan e-dagang Magento (2.3.4, 2.3.3-p1 dan 2.2.11), yang mengambil masa kira-kira 10% pasaran sistem untuk mencipta kedai dalam talian (Adobe menjadi pemilik Magento pada 2018). Kemas kini menghapuskan 6 kelemahan, di mana tiga daripadanya diberikan tahap bahaya kritikal (perincian belum diumumkan):

  • CVE-2020-3716 - kemungkinan pelaksanaan kod penyerang apabila menyahsiri data luaran;
  • CVE-2020-3718 - pintasan mekanisme keselamatan yang membawa kepada pelaksanaan kod sewenang-wenangnya di sisi pelayan;
  • CVE-2020-3719 ialah ciri penggantian perintah SQL yang membenarkan akses kepada data dalam pangkalan data.

Sumber: opennet.ru

Tambah komen