Vulnerabilități critice în platforma de comerț electronic Magento

Compania Adobe a lansat o actualizare a platformei deschise pentru organizarea comerțului electronic Magento (2.3.4, 2.3.3-p1 și 2.2.11), care deține aproximativ 10% din piața sistemelor pentru crearea magazinelor online (Adobe a devenit proprietarul Magento în 2018). În actualizare au fost remediate 6 vulnerabilități, dintre care trei au fost clasificate cu un nivel critic de pericol (detaliile nu au fost încă divulgate):

  • CVE-2020-3716 — posibilitatea de execuție a codului atacatorului prin deserializarea datelor externe;
  • CVE-2020-3718 — ocolirea mecanismelor de protecție, ceea ce duce la execuția de cod arbitrar pe partea serverului;
  • CVE-2020-3719 — posibilitatea de a insera comenzi SQL, ceea ce permite accesul la datele din baza de date.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster