Magento اي ڪامرس پليٽ فارم ۾ نازڪ نقصان

ايڊوب ڪمپني آزاد ڪيو ويو اي ڪامرس کي منظم ڪرڻ لاء هڪ کليل پليٽ فارم کي اپڊيٽ ڪرڻ Magento (2.3.4، 2.3.3-p1 ۽ 2.2.11)، جيڪو لڳندو آهي 10٪ آن لائن اسٽور ٺاهڻ لاءِ سسٽم جي مارڪيٽ (ايڊوب 2018 ۾ ميگينٽو جو مالڪ بڻجي ويو). تازه ڪاري 6 خطرن کي ختم ڪري ٿي، جن مان ٽي خطرن جي نازڪ سطح تي مقرر ڪيا ويا آهن (تفصيل اڃا تائين اعلان نه ڪيا ويا آهن):

  • CVE-2020-3716 - حملي ڪندڙ ڪوڊ جي عملدرآمد جو امڪان جڏهن خارجي ڊيٽا کي ختم ڪرڻ؛
  • CVE-2020-3718 - سيڪيورٽي ميڪانيزم جو بائي پاس سرور جي پاسي تي صوابديدي ڪوڊ جي عمل جي ڪري؛
  • CVE-2020-3719 هڪ SQL ڪمانڊ متبادل خصوصيت آهي جيڪا ڊيٽابيس ۾ ڊيٽا تائين رسائي جي اجازت ڏئي ٿي.

جو ذريعو: opennet.ru

تبصرو شامل ڪريو