Осебҳои ҷиддӣ дар платформаи тиҷорати электронии Magento

Ширкати Adobe озод карда шуд навсозии платформаи кушода барои ташкили тиҷорати электронӣ Magento (2.3.4, 2.3.3-p1 ва 2.2.11), ки дар бораи он мегирад 10% бозори системаҳои эҷоди мағозаҳои онлайн (Adobe дар соли 2018 соҳиби Magento шуд). Навсозӣ 6 осебпазириро аз байн мебарад, ки сетои онҳо дараҷаи муҳими хатар доранд (тафсилот ҳоло эълон нашудааст):

  • CVE-2020-3716 - имкони иҷрои рамзи ҳамлакунанда ҳангоми бесериализатсияи додаҳои беруна;
  • CVE-2020-3718 - гузариш аз механизмҳои амниятӣ, ки ба иҷроиши коди худсарона дар тарафи сервер оварда мерасонад;
  • CVE-2020-3719 як хусусияти ивазкунии фармонҳои SQL мебошад, ки дастрасӣ ба маълумотро дар пойгоҳи додаҳо фароҳам меорад.

Манбаъ: opennet.ru

Илова Эзоҳ