Kritične ranljivosti v platformi za e-trgovino Magento

Podjetje Adobe izpuščen posodobitev odprte platforme za organizacijo e-poslovanja Magento (2.3.4, 2.3.3-p1 in 2.2.11), kar traja približno 10% trg sistemov za izdelavo spletnih trgovin (Adobe je leta 2018 postal lastnik Magenta). Posodobitev odpravlja 6 ranljivosti, od katerih je trem dodeljena kritična stopnja nevarnosti (podrobnosti še niso bile objavljene):

  • CVE-2020-3716 - možnost izvajanja kode napadalca pri deserializaciji zunanjih podatkov;
  • CVE-2020-3718 - obhod varnostnih mehanizmov, ki vodi do izvajanja poljubne kode na strani strežnika;
  • CVE-2020-3719 je funkcija zamenjave ukazov SQL, ki omogoča dostop do podatkov v bazi podatkov.

Vir: opennet.ru

Dodaj komentar