Lỗ hổng nghiêm trọng trong nền tảng thương mại điện tử Magento

Công ty Adobe phát hành cập nhật nền tảng mở để tổ chức thương mại điện tử Magento (2.3.4, 2.3.3-p1 và 2.2.11), mất khoảng 10% thị trường hệ thống tạo cửa hàng trực tuyến (Adobe trở thành chủ sở hữu của Magento vào năm 2018). Bản cập nhật loại bỏ 6 lỗ hổng, trong đó có XNUMX lỗ hổng được đánh giá ở mức độ nguy hiểm nghiêm trọng (chi tiết chưa được công bố):

  • CVE-2020-3716 - khả năng thực thi mã của kẻ tấn công khi giải tuần tự hóa dữ liệu bên ngoài;
  • CVE-2020-3718 - bỏ qua các cơ chế bảo mật dẫn đến việc thực thi mã tùy ý ở phía máy chủ;
  • CVE-2020-3719 là tính năng thay thế lệnh SQL cho phép truy cập dữ liệu trong cơ sở dữ liệu.

Nguồn: opennet.ru

Thêm một lời nhận xét