Magento 電子商務平台的嚴重漏洞

奧多比公司 已發布 更新組織電子商務的開放平台 Magento的 (2.3.4、2.3.3-p1 和 2.2.11),這大約需要 企業排放佔全球 10% 用於創建線上商店的系統市場(Adobe 於 2018 年成為 Magento 的所有者)。 此次更新消除了 6 個漏洞,其中 XNUMX 個被指定為嚴重危險等級(詳細資訊尚未公佈):

  • CVE-2020-3716 - 反序列化外部資料時攻擊者程式碼執行的可能性;
  • CVE-2020-3718 - 繞過安全機制導致在伺服器端執行任意程式碼;
  • CVE-2020-3719 是一種 SQL 命令替換功能,允許存取資料庫中的資料。

來源: opennet.ru

添加評論