Kritische Lücken in Shop-System Magento

Das im Jahr 2018 von Adobe gekaufte Online-Shop-System Magento weist diverse, teils kritische Lücken auf. Betroffen sind laut Adobe sowohl kommerzielle Ausgaben wie auch die Open-Source-Versionen. Updates stehen bereit.

In Adobes Security-Bulletin sind die folgenden Versionen als betroffen genannt, ungachtet der jeweils unterliegenden Plattform. Dabei sind jeweils auch alle absteigenden Versionsnummern dieser Ausgaben verwundbar: Magento Commerce 2.3.3, Magento Open Source 2.3.3, Magento Commerce 2.2.10, Magento Open Source 2.2.10, Magento Enterprise Edition 1.14.4.3 und die Magento Community Edition 1.9.4.3.

Die Lücken lassen sich teils remote ausnutzen, um Code einzuschleusen. Adobe nennt SQL Injection, Cross-Site-Scripting und Path-Traversal-Attacken als Angriffsmuster. Es stehen für alle genannten Versionen Updates zur Verfügung, die die insgesamt sechst Sicherheitslücken schließen. Das Bulletin verlinkt die gefixten Versionen und nennt weitere Details zu den Problemen.

E-Mail Benachrichtigung
Benachrichtige mich zu:
0 Kommentare
Älteste
Neuste Beste Bewertung
Inline Feedbacks
Alle Kommentare anzeigen
Nach oben