Vulnerabilități critice în platforma de comerț electronic Magento

Compania Adobe a lansat actualizarea unei platforme deschise pentru organizarea comerțului electronic Magento (2.3.4, 2.3.3-p1 și 2.2.11), care durează aproximativ 10% piața sistemelor pentru crearea de magazine online (Adobe a devenit proprietarul Magento în 2018). Actualizarea elimină 6 vulnerabilități, dintre care trei li se atribuie un nivel critic de pericol (detaliile nu au fost încă anunțate):

  • CVE-2020-3716 - posibilitate de executare a codului atacatorului la deserializarea datelor externe;
  • CVE-2020-3718 - ocolirea mecanismelor de securitate care duce la executarea de cod arbitrar pe partea de server;
  • CVE-2020-3719 este o funcție de înlocuire a comenzii SQL care permite accesul la datele din baza de date.

Sursa: opennet.ru

Adauga un comentariu