Vulnerabbiltajiet kritiċi fil-pjattaforma tal-kummerċ elettroniku Magento

Kumpanija Adobe meħlusa aġġornament ta' pjattaforma miftuħa għall-organizzazzjoni tal-kummerċ elettroniku Magento (2.3.4, 2.3.3-p1 u 2.2.11), li tieħu madwar 10% suq ta’ sistemi għall-ħolqien ta’ ħwienet onlajn (Adobe sar is-sid ta’ Magento fl-2018). L-aġġornament jelimina 6 vulnerabbiltajiet, li minnhom tlieta huma assenjati livell kritiku ta’ periklu (id-dettalji għadhom ma tħabbrux):

  • CVE-2020-3716 - possibbiltà ta 'eżekuzzjoni ta' kodiċi ta 'attakkant meta deserializing data esterna;
  • CVE-2020-3718 - bypass tal-mekkaniżmi tas-sigurtà li jwasslu għall-eżekuzzjoni ta 'kodiċi arbitrarju fuq in-naħa tas-server;
  • CVE-2020-3719 hija karatteristika ta' sostituzzjoni tal-kmand SQL li tippermetti aċċess għad-dejta fid-database.

Sors: opennet.ru

Żid kumment