Критичне рањивости у Магенто платформи за е-трговину

Адобе Цомпани пуштен ажурирање отворене платформе за организовање е-трговине Магенто (2.3.4, 2.3.3-п1 и 2.2.11), који траје око 100% тржиште система за креирање онлајн продавница (Адобе је постао власник Магента 2018. године). Ажурирање елиминише 6 рањивости, од којих три имају критичан ниво опасности (детаљи још нису објављени):

  • ЦВЕ-2020-3716 - могућност извршавања кода нападача приликом десеријализације спољних података;
  • ЦВЕ-2020-3718 - заобилажење сигурносних механизама који доводе до извршавања произвољног кода на страни сервера;
  • ЦВЕ-2020-3719 је функција замене СКЛ команди која омогућава приступ подацима у бази података.

Извор: опеннет.ру

Додај коментар