Dobësitë kritike në platformën e tregtisë elektronike Magento

Kompania Adobe lëshuar përditësimi i një platforme të hapur për organizimin e e-commerce Magento (2.3.4, 2.3.3-p1 dhe 2.2.11), që merr rreth 10% tregu i sistemeve për krijimin e dyqaneve në internet (Adobe u bë pronar i Magento në 2018). Përditësimi eliminon 6 dobësi, nga të cilat tre u është caktuar një nivel kritik rreziku (detajet nuk janë shpallur ende):

  • CVE-2020-3716 - mundësia e ekzekutimit të kodit të sulmuesit gjatë deserializimit të të dhënave të jashtme;
  • CVE-2020-3718 - anashkalimi i mekanizmave të sigurisë që çojnë në ekzekutimin e kodit arbitrar në anën e serverit;
  • CVE-2020-3719 është një veçori e zëvendësimit të komandës SQL që lejon aksesin në të dhënat në bazën e të dhënave.

Burimi: opennet.ru

Shto një koment