Udhaifu mkubwa katika jukwaa la biashara ya kielektroniki la Magento

Kampuni ya Adobe iliyotolewa kusasisha jukwaa wazi la kuandaa biashara ya mtandaoni Magento (2.3.4, 2.3.3-p1 na 2.2.11), ambayo inachukua karibu 10% soko la mifumo ya kuunda duka mkondoni (Adobe alikua mmiliki wa Magento mnamo 2018). Sasisho huondoa udhaifu 6, ambapo tatu zimepewa kiwango muhimu cha hatari (maelezo bado hayajatangazwa):

  • CVE-2020-3716 - uwezekano wa utekelezaji wa nambari ya mshambuliaji wakati wa kufuta data ya nje;
  • CVE-2020-3718 - bypass ya mifumo ya usalama inayoongoza kwa utekelezaji wa nambari ya kiholela kwenye upande wa seva;
  • CVE-2020-3719 ni kipengele cha kubadilisha amri cha SQL ambacho kinaruhusu ufikiaji wa data katika hifadhidata.

Chanzo: opennet.ru

Kuongeza maoni