Kritiska sårbarheter i Magento e-handelsplattform

Adobe Company släppte uppdatering av en öppen plattform för att organisera e-handel Magento (2.3.4, 2.3.3-p1 och 2.2.11), vilket tar ca 10% marknaden för system för att skapa onlinebutiker (Adobe blev ägare till Magento 2018). Uppdateringen eliminerar 6 sårbarheter, varav tre tilldelas en kritisk risknivå (detaljer har ännu inte meddelats):

  • CVE-2020-3716 - möjlighet till exekvering av angriparkod vid deserialisering av extern data;
  • CVE-2020-3718 - förbikoppling av säkerhetsmekanismer som leder till exekvering av godtycklig kod på serversidan;
  • CVE-2020-3719 är en SQL-kommandoersättningsfunktion som tillåter åtkomst till data i databasen.

Källa: opennet.ru

Lägg en kommentar