Kerentanan kritis dina platform e-commerce Magento

Perusahaan Adobe dileupaskeun ngamutahirkeun platform kabuka pikeun ngatur e-commerce Magento (2.3.4, 2.3.3-p1 jeung 2.2.11), nu nyokot ngeunaan 10% pasar sistem pikeun nyiptakeun toko online (Adobe janten pamilik Magento di 2018). Pembaruan ngaleungitkeun 6 kerentanan, anu tilu ditugaskeun tingkat bahaya kritis (detailna henteu acan diumumkeun):

  • CVE-2020-3716 - kamungkinan palaksanaan kode panyerang nalika deserializing data éksternal;
  • CVE-2020-3718 - bypass mékanisme kaamanan ngarah kana palaksanaan kode sawenang dina sisi server;
  • CVE-2020-3719 mangrupikeun fitur substitusi paréntah SQL anu ngamungkinkeun aksés kana data dina pangkalan data.

sumber: opennet.ru

Tambahkeun komentar