Критичні вразливості у платформі електронної комерції Magento

Компанія Adobe випустила оновлення відкритої платформи для організації електронної комерції Magento (2.3.4, 2.3.3-p1 та 2.2.11), яка займає близько 10% ринку систем для створення інтернет-магазинів (Adobe став власником Magento у 2018 році). В оновленні усунено 6 уразливостей, з яких трьом присвоєно критичний рівень небезпеки (подробиці поки не повідомляються):

  • CVE-2020-3716 – можливість виконання коду атакуючого при виконанні десеріалізації зовнішніх даних;
  • CVE-2020-3718 - обхід механізмів захисту, що призводять до виконання довільного коду на стороні сервера;
  • CVE-2020-3719 - можливість підстановки SQL-команд, що дозволяє отримати доступ до даних БД.

Джерело: opennet.ru

Додати коментар або відгук