公告 ID
上次更新日期:
2021年4月29日
|
也应用至 Digital Editions
可用于 Magento 的安全更新 | APSB20-47
|
发布日期 |
优先级 |
---|---|---|
ASPB20-47 |
2020 年 7 月 28 日 |
2 |
摘要
受影响的版本
产品 |
版本 |
平台 |
---|---|---|
Magento Commerce 2 |
2.3.5-p1 及更早版本 |
全部 |
Magento Open Source 2 |
2.3.5-p1 及更早版本 |
全部 |
解决方案
Adobe 按照以下优先级将这些更新分类,并建议用户将其安装的软件更新至最新版本。
产品 |
更新后的版本 |
平台 |
优先级 |
发行说明 |
---|---|---|---|---|
Magento Commerce 2 |
2.4.0 |
全部 |
2 |
|
Magento Open Source 2 |
2.4.0 |
全部 |
2 |
|
|
|
|
|
|
Magento Commerce 2 |
2.3.5-p2 |
全部 |
2 |
暂无 |
Magento Open Source 2 |
2.3.5-p2 |
全部 |
2 |
暂无 |
漏洞详情
注意:
预身份验证:无需凭据即可利用此漏洞。
需要管理员权限:该漏洞仅会被具有管理权限的攻击者利用。
鸣谢
Adobe 在此感谢下列个人报告相关问题并与 Adobe 一同保护我们的客户:
- 来自 Bugscale 的 Edgar Boda-Majer 和 Blaklis (CVE-2020-9689)
- Wasin Sae-ngow (CVE-2020-9690)
- Linus Särud (CVE-2020-9691)
- 来自 Bugscale 的 Edgar Boda-Majer (CVE-2020-9692)