Magento இ-காமர்ஸ் தளத்தில் முக்கியமான பாதிப்புகள்

அடோப் நிறுவனம் வெளியிடப்பட்டது ஈ-காமர்ஸை ஒழுங்கமைப்பதற்கான திறந்த தளத்தைப் புதுப்பித்தல் magento (2.3.4, 2.3.3-p1 மற்றும் 2.2.11), இது பற்றி எடுக்கும் 10% ஆன்லைன் ஸ்டோர்களை உருவாக்குவதற்கான அமைப்புகளின் சந்தை (Adobe 2018 இல் Magento இன் உரிமையாளராக ஆனது). புதுப்பிப்பு 6 பாதிப்புகளை நீக்குகிறது, அவற்றில் மூன்று அபாயகரமான நிலை ஒதுக்கப்பட்டுள்ளது (விவரங்கள் இன்னும் அறிவிக்கப்படவில்லை):

  • CVE-2020-3716 - வெளிப்புறத் தரவை சீரழிக்கும் போது தாக்குபவர் குறியீட்டை செயல்படுத்துவதற்கான சாத்தியம்;
  • CVE-2020-3718 - சர்வர் பக்கத்தில் தன்னிச்சையான குறியீட்டை செயல்படுத்த வழிவகுக்கும் பாதுகாப்பு வழிமுறைகளின் பைபாஸ்;
  • CVE-2020-3719 என்பது SQL கட்டளை மாற்று அம்சமாகும், இது தரவுத்தளத்தில் உள்ள தரவை அணுக அனுமதிக்கிறது.

ஆதாரம்: opennet.ru

கருத்தைச் சேர்