Magento e-ticaret platformundaki kritik güvenlik açıkları

Adobe Şirketi yayınlandı e-ticareti düzenlemek için açık bir platformun güncellenmesi Magento (2.3.4, 2.3.3-p1 ve 2.2.11), yaklaşık olarak %10 çevrimiçi mağazalar oluşturmaya yönelik sistemler pazarı (Adobe, 2018'de Magento'nun sahibi oldu). Güncelleme, üçü kritik tehlike düzeyine atanan 6 güvenlik açığını ortadan kaldırıyor (ayrıntılar henüz açıklanmadı):

  • CVE-2020-3716 - harici verilerin seri durumdan çıkarılması sırasında saldırgan kodunun yürütülmesi olasılığı;
  • CVE-2020-3718 - sunucu tarafında rastgele kod yürütülmesine yol açan güvenlik mekanizmalarının atlanması;
  • CVE-2020-3719, veritabanındaki verilere erişime izin veren bir SQL komut değiştirme özelliğidir.

Kaynak: opennet.ru

Yorum ekle