[#] Опасные уязвимости в платформе электронной коммерции Magento
Новостной_робот(mira, 1) — All
2019-03-29 01:00:02


В открытой платформе для организации электронной коммерции Magento, которая занимает около 20% рынка систем для создания интернет-магазинов, выявлены уязвимости, позволяющие выполнить код на сервере и осуществить подстановку SQL-запроса. Проблемы устранены в выпусках Magento 2.1.17, 2.2.8 и 2.3.1, в которых также исправлено 30 менее опасных уязвимостей, таких как межсайтовая подделка запроса (CSRF) и межсайтовый скриптинг (XSS).
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=50413