Krytyczne luki w platformie e-commerce Magento

Firma Adobe wydała aktualizacja otwartej platformy do organizacji handlu elektronicznego Magento (2.3.4, 2.3.3-p1 i 2.2.11), która zajmuje około 10% rynku systemów do tworzenia sklepów internetowych (Adobe stało się właścicielem Magento w 2018 roku). W aktualizacji usunięto 6 luk w zabezpieczeniach, z których trzy zostały uznane za krytyczne (szczegóły nie są na razie podawane):

  • CVE-2020-3716 — możliwość wykonania kodu atakującego podczas deserializacji danych zewnętrznych;
  • CVE-2020-3718 — obejście mechanizmów ochrony, które prowadzą do wykonania dowolnego kodu po stronie serwera;
  • CVE-2020-3719 — możliwość wstrzykiwania komend SQL, co pozwala uzyskać dostęp do danych w bazie danych.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster