Firma Adobe aktualizacja otwartej platformy do organizacji handlu elektronicznego (), która zajmuje około rynku systemów do tworzenia sklepów internetowych (Adobe stało się właścicielem Magento w 2018 roku). W aktualizacji usunięto 6 luk w zabezpieczeniach, z których trzy zostały uznane za krytyczne (szczegóły nie są na razie podawane):
- CVE-2020-3716 — możliwość wykonania kodu atakującego podczas deserializacji danych zewnętrznych;
- CVE-2020-3718 — obejście mechanizmów ochrony, które prowadzą do wykonania dowolnego kodu po stronie serwera;
- CVE-2020-3719 — możliwość wstrzykiwania komend SQL, co pozwala uzyskać dostęp do danych w bazie danych.
Źródło: opennet.ru
