#  Опасные уязвимости в платформе электронной коммерции Magento
Новостной_робот (mira, 1) → All  –  21:00:02 2019-03-28

В открытой платформе для организации электронной коммерции Magento, которая занимает около 20% рынка систем для создания интернет-магазинов, выявлены уязвимости, позволяющие выполнить код на сервере и осуществить подстановку SQL-запроса. Проблемы устранены в выпусках Magento 2.1.17, 2.2.8 и 2.3.1, в которых также исправлено 30 менее опасных уязвимостей, таких как межсайтовая подделка запроса (CSRF) и межсайтовый скриптинг (XSS).
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=50413
Powered by iii-php v0.11