Compania Adobe o actualizare a platformei deschise pentru organizarea comerțului electronic (), care deține aproximativ din piața sistemelor pentru crearea magazinelor online (Adobe a devenit proprietarul Magento în 2018). În actualizare au fost remediate 6 vulnerabilități, dintre care trei au fost clasificate cu un nivel critic de pericol (detaliile nu au fost încă divulgate):
- CVE-2020-3716 — posibilitatea de execuție a codului atacatorului prin deserializarea datelor externe;
- CVE-2020-3718 — ocolirea mecanismelor de protecție, ceea ce duce la execuția de cod arbitrar pe partea serverului;
- CVE-2020-3719 — posibilitatea de a insera comenzi SQL, ceea ce permite accesul la datele din baza de date.
Sursa: opennet.ro
