Awọn ailagbara pataki ni pẹpẹ e-commerce Magento

Ile-iṣẹ Adobe tu silẹ n ṣe imudojuiwọn pẹpẹ ti o ṣii fun siseto iṣowo e-commerce Magento (2.3.4, 2.3.3-p1 ati 2.2.11), eyi ti o gba nipa 10% ọja awọn ọna ṣiṣe fun ṣiṣẹda awọn ile itaja ori ayelujara (Adobe di oniwun Magento ni ọdun 2018). Imudojuiwọn naa yọkuro awọn ailagbara 6, eyiti mẹta jẹ ipinnu eewu pataki kan (awọn alaye ko tii kede):

  • CVE-2020-3716 - o ṣeeṣe ti ipaniyan koodu ikọlu nigbati o ba pa data ita kuro;
  • CVE-2020-3718 - fori ti awọn ọna aabo ti o yori si ipaniyan ti koodu lainidii ni ẹgbẹ olupin;
  • CVE-2020-3719 jẹ ẹya-ara aropo aṣẹ SQL ti o fun laaye laaye si data ninu aaye data.

orisun: opennet.ru

Fi ọrọìwòye kun